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INTRODUCCIÓN 


F reedom House y el Interna¬ 
tional Centerfor Journalists 
(ICFJ) han unido sus fuer¬ 
zas para hacer posible un pro¬ 
yecto que fortalezca la libertad 
de expresión en México a través 
del desarrollo de capacidades de 
seguridad digital de periodistas y 
blogueros, asícomo la Identifica¬ 
ción colaborad va de tendencias y 
patrones de agresión a través de 
un mapa en línea. 

El Mapa de Periodistas en Ries¬ 
go (https://perlodlstasenr¡esgo. 
crowdmap.com ) empezó a re¬ 
gistrar Incidentes a partir del 1 de 
diciembre de 2012, fecha en laque 
comenzó una nueva administra¬ 
ción del gobierno federal. 

El mapa recibe denuncias a tra¬ 
vés de un formularlo en línea, co¬ 
rreo electrónico y actualizaciones 
de Twitter. Los periodistas y ciu¬ 
dadanos que envían información 
lo pueden hacer de manera anóni¬ 
ma siguiendo las instrucciones del 
mapa para protegersu Identidad. 

La creación del Mapa de Perio- 
distasenRiesgosehaenrlquecIdo 
con experiencias colaborativas 
similares para registrar Inciden¬ 


tes de crimen y corrupción en 
mapas de Panamá y Colombia, 
en un proyecto coordinador por 
el autor de este manual como 
ICFJ Knightlnternational Journa- 
lism Fellow. 

La alianza entre Freedom 
House y el ICFJ ha producido 
también un programa de entre¬ 
namiento de periodistas y blo¬ 
gueros en la creación de planes 
de reducción de riesgo y el desa¬ 
rrollo de herramientas de seguri¬ 
dad digital y móvil. El programa 
consiste en una fase en línea de 
cinco semanas a través del sitio 
de internet del Centro de For¬ 
mación en Periodismo Digital 
de la Universidad de Guadalaja- 
ra 1 . Después de la fase en línea, 
el programa sigue con una fase 
presencial de dos días en Guada- 
lajara, en el que los periodistas y 
blogueros invitados refuerzan su 
dominio de las herramientas de 
seguridad digital y móvil e inte¬ 
gran redes de protección y cola¬ 
boración permanentes. 


1 Vea http://www.centroperiodismo 
digital.org/sitio/ 


El Manual de Seguridad Digi¬ 
tal y Móvil será una herramienta 
importante para reducir el ries- 
godeperlodistasyblogueros, y 
mejorar las condiciones para la 
libertad de expresión y el perio¬ 
dismo de Investigación. El texto 
también fue enriquecido por los 
comentarlos e ¡deas de los pe¬ 
riodistas y blogueros que parti¬ 
ciparon en los cursos en línea y 
el taller presencial de seguridad 
digital y móvil. 


El International Center for Jour¬ 
nalists (http://icfj.org) es una or¬ 
ganización sin fines de lucro, con 
sede en Washington, D.C. Su mi¬ 
sión principal es realizar progra¬ 
mas que usen las tecnologías más 
recientes para ¡ncrementarel flu¬ 
jo de noticias de alta calidad. Su 
meta es servir como catalizado¬ 
res del cambio, haciendo que los 
socios sean más fuertes y los go¬ 
bernantes más sujetos a la rendi¬ 
ción de cuentas. Con su programa 
insignia, el Knlght Internatio¬ 
nal Journallsm Program (http:// 



www.icfj.org/our-work/knight) 
y por medio del Knight Fellow, el 
Centro ha explorado y desarro¬ 
llado herramientas digitales pa¬ 
ra que periodistas y ciudadanos 
puedan reportar incidentes y ten¬ 
dencias de crimen y corrupción, 
y reduzcanel riesgodesufrirata- 
ques cibernéticos o digitales. 

Freedom House(http://www. 
freedomhouse.org/) es una or¬ 
ganización Internacional de de¬ 
fensa de los derechos humanos 
que tiene su sede en Washing¬ 
ton, D.C., y desarrolla una labor 
sistemática de defensa de la li¬ 
bertad de expresión a través de 
programas de mejoramiento del 
mecanismo gubernamental de 
protecclóna perlodlstasydefen- 
sores de los derechos humanos, 
así como programas de organi¬ 
zaciones de la sociedad civil para 
protegery entrenara periodistas 
y blogueros en México. 


En los últimos años ha sido evi¬ 
dente que tanto oficiales de go¬ 
bierno como individuos y grupos 
de poder han empleado herra¬ 
mientas poderosas de espionaje 
cibernético para detectar inves¬ 
tigaciones periodísticas que pue¬ 
dan afectar sus intereses o revelar 
actos de corrupción. 


Esa dinámica ya no sólo afec¬ 
ta a periodistas, sino también a 
ciudadanos que ahora enfrentan 
obstáculos para usar las redes so¬ 
ciales en Internet y las herramien¬ 
tas digitales para Informar sobre 
situaciones de riesgo en comuni¬ 
dades afectadas por la violencia y 
la delincuencia organizada. 

El manual ofrece al bloguero, 
al periodista y a las organizacio¬ 
nes periodísticas los elementos 
necesarios para que elaboren un 
plan general de reducción de ries¬ 
gos digitales y adopten protoco¬ 
los de seguridad. 

Aunque existen otros manua¬ 
les de seguridad disponibles, éste 
es el primero basado en el proce¬ 
so de investigación periodística, 
el flujo de la Información, y en los 
problemas intrínsecos que tiene 
la profesión del periodista. Tam¬ 
bién es el único que provee las 
bases para realizar planes de re¬ 
ducción de riesgo. 

Estápensadoybasadoenlaex- 
periencia de los reporteros ciuda¬ 
danos. Ahora que muchas zonas 
de nuestros países han sufrido un 
silenciamiento forzado, los ciu¬ 
dadanos han reemplazado o, en el 
mejor de los casos, complemen¬ 
tado lasactlvidades periodísticas 
de medios profundamente afec¬ 
tados por la violencia, el chantaje, 
la extorsión, la amenaza y el ata¬ 


que físico directo contra su per¬ 
sonal y sus Instalaciones. 

M ¡entras otros manuales dese¬ 
guridad digital están dedicados a 
diseminar herramientas y aplica¬ 
ciones de seguridad para defen¬ 
sores de derechos huma nos, este 
manual busca guia ralos periodis¬ 
tas y reporteros ciudadanos en la 
protección de sus fuentes, de su 
información y, a final de cuentas, 
de su propia integridad física, le¬ 
gal y psicológica. 

La seguridad digital de defen¬ 
sores de derechos humanos y la 
de los periodistas tienen varios 
puntos en común. Sin embargo, 
las necesidades específicas de 
los periodistas y de reporteros re¬ 
fuerzan la importancia de: 

■ Usar herramientas de encrip- 
tación para mantener a salvo 
la información de riesgo. 

■ Proteger sus equipos contra 
virus, malware y ataques ci¬ 
bernéticos. 

■ Proteger sus datos personales 
en lascuentasde redes sociales. 

■ Proteger la comunicación mó¬ 
vil entre editores, reporteros, 
corresponsales y enviados que 
cubren situaciones de riesgo. 

• Protegersu identidad en la na¬ 
vegación en internet para in¬ 
vestigar y reportar temas de 
riesgo. 
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GUÍA PARA LA ELABORACIÓN DE 
PLANES DE REDUCCIÓN DE RIESGO 


SECCION 1 

Identificación de 
amenazas digitales 
y móviles 


L as amenazas a los comuni- 
cadores, sean periodistas 
profesionales, blogueros o 
reporteros ciudadanos, provienen 
de fuentes de naturaleza muy di¬ 
versa. Pueden provenir de grupos 
de poder, político, económico, po¬ 
licíaco, militare incluso criminal. 

A pesar de su variedad, todos 
tienen un denominador común: 
son grupos cuyos intereses pue¬ 
den ser afectados por la actividad 
del periodista. Estos grupos pue¬ 
den eventualmentedesarrollarel 
interés y la voluntad de entorpe¬ 
cer, detener, bloquear o eliminar 
la función que cumple el periodis- 
taoel ciudadano. 

Por esa razón es importante 
distinguirentreunaamenaza po¬ 
tencial y una real. Las formas de 
protección son distintas. Mien¬ 
tras una amenaza potencial se 


enfrenta a través de medidas pre¬ 
ventivas, las amenazas reales se 
enfrentan usualmente con medi¬ 
das correctivas, de emergencia. 

Cada grupo afectado por la 
actividad del periodista o repor¬ 
tero ciudadano que tiene la capa¬ 
cidad de hacer daño representa 
una amenaza potencial. Los pe¬ 
riodistas de investigación saben 
bien que su trabajo está rodeado 
de amenazas potenciales, pues 
afecta a muchas personas o gru¬ 
pos involucrados con actos de 
corrupción, violación de dere¬ 
chos humanos o abuso de poder. 

El crimen organizado y los fun¬ 
cionarios involucrados en acti¬ 
vidades corruptas siempre son 
amenazas potenciales para un 
periodista o reportero ciudada¬ 
no. Esta condición obliga a los 
periodistas de investigación a 
desarrollar planes de reducción 
de riesgo a través de un fortaleci¬ 
miento de sus capacidades pro¬ 
fesionales, el ejercicio ético de su 
profesión y el seguimiento pun¬ 
tual de protocolos de seguridad. 

En la mayoría de los casos, las 
amenazas ya no sólo son poten¬ 


ciales y se han encarnado en gru¬ 
pos que han cometido agresiones 
gravescontraperiodistasy ciuda¬ 
danos. A pesar de que partidos de 
diferente doctrina han ocupado 
los gobiernos federales, estatales 
y municipales, las agresiones con¬ 
tra periodistas sigue siendo una 
tendencia creciente. 

Los reporteros ciudadanos, por 
su parte, pueden sufrir hostiga¬ 
miento de grupos criminales que 
piensan que los reportes les provo¬ 
can un daño ("les calientan la pla¬ 
za”), odefuncionariosdegobierno, 
molestos porque los ciudadanos 
revelan un clima de inseguridad 
que contradice las cifras oficiales. 

Cuandoestosgruposdepoder 
perciben que el costo de la activi¬ 
dad periodística o ciudadana es 
muy alto, entonces desarrollan 
una voluntad de daño y un plan de 
agresión. En ese momento, dejan 
de ser potencia les y se convierten 
en amenazas reales para el perio¬ 
dista o el bloguero. 

Esa voluntad de dañar y el plan 
de agresión también varía depen¬ 
diendo de las circunstancias. En al¬ 
gunos casos, el plan de agresión 




empieza por ataques digitales o 
campañas de desprestigio y ter¬ 
mina en ataques físicos para dañar 
laintegridadfísicaoterminarconla 
vida del periodista o bloguero. 

Según casos reportados en 
Chihuahua, Chiapas y Oaxaca, 
presuntos funcionarios públicos 
intentan dañar el prestigio de los 
periodistas a través de cuentas 
falsas en las redes sociales. Esas 
cuentas intentan dañar la credi¬ 
bilidad del reporteroy debilitarel 
apoyo de sus colegas o de la so¬ 
ciedad, como primer paso para 
perpetrar después un ataque a 
la integridad física del periodista. 

Esos grupos pueden desa¬ 
rrollar capacidades digitales pa¬ 
ra encontrar las vulnerabilidades 
de los periodistas blogueros o re¬ 
porteros ciudadanos y destruir 
la información que tienen sobre 
presuntos actos de corrupción, 
criminalidad o violación de dere¬ 
chos humanos. 

Algunos grupos optan por la 
medida directa de irrumpir en las 
oficinas de los medios y robarse las 
computadoras, discos duros y to¬ 
do medio de almacenamiento di¬ 
gital. Los ataques recientes a las 
publicaciones en línea Lado B (ht- 
tp://ladobe.com.mx) y e-consulta 
(http://e-consulta.com) demues¬ 
tran que los agresores buscan 
específicamenteobtenerlosarchi- 


vos almacenados en las computa¬ 
doras y al mismo tiempo eliminar 
la infraestructura física para que si¬ 
gan trabajando. 

Otras agresiones, como el ca¬ 
so de los ataques cibernéticos 2 al 
sitio de internet de El Mañana de 
Nuevo Laredo 3 , destruyen el ac¬ 
ceso o eliminan comentarios de 
los usuarios que "suben” comen¬ 
tarios críticos del gobierno local 4 . 

Reporteros de Chihuahua de¬ 
nunciaron porejemplo lacreación 
de cuentas con identidad falsa en 
Facebook 5 para espiar y conocer 
detalles de la vida privada de los 
periodistas de la región. Ese ti¬ 
po de ataque ha sido frecuente 
en otros estados y tiene como fin 
hostigar y buscar información so¬ 
bre las vulnerabilidades de los pe¬ 
riodistas y blogueros. 

Tanto gobernantes como gru¬ 
pos criminales están desarro- 


2 Ver: https://per¡odistasenr¡esgo. 
crowdmap.com/reports/view/55 

3 http://elmanana.com.mx/ 

4 Ver entrevista con Daniel Rosas, 
editor de El Mañana de Nuevo 
Laredo. YouTube, 23 de mayo 
de 2013. https://www.youtube. 
com/watch?v=KqE5QDQEbD8 

5 Ver denuncia en Facebook: https:// 
www. facebook. com/photo. php%- 
3Ffbid=10151538028491178%26se- 
t=a.83785416177.78176.666686177%- 
26type=1%26theater y también el 
reporte en el Mapa de Periodistas en 
Riesgo: https://periodistasenriesgo. 
crowdmap.com/reports/view/43 
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liando capacidades de espionaje 
sobre periodistas y blogueros in¬ 
dependientes que no controlan. 
Esa capacidad tecnológica ha sido 
acompañada de planes concretos 
deagresiónqueincluyen,al menos 
en un caso reportado en Chiapas, 
la contratación de expertos de tec¬ 
nologías de espionaje. 
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AMENAZAS 

Entendemos como amenazas la 
existencia de individuos o grupos 
depoderquepuedanresultarafec- 
tados por el trabajo del periodista, 
del bloguero o del reportero ciu¬ 
dadano, y que tienen la capacidad 
para causar un daño físico, psico¬ 
lógico, legal o digital. Estas ame¬ 
nazas dejan de ser potenciales y 
pasan a ser reales cuando desarro¬ 
llan la voluntad de causar daño y 
trazan un plan para producirlo. 

Para conocer bien a las amena¬ 
zas debemos contar con informa¬ 
ción detallada de ellas: 


■ Nombre 

• Capacidades (número de per¬ 
sonas, armas que manejan, 
tecnología de espionaje) 

■ Fortalezas (apoyo de gober¬ 
nantes corruptos) 

• Debilidades (rivalidades con 
otros grupos de poder, sensibi¬ 
lidad ante denuncias públicas) 

• Voluntad de dañar 
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Estos podrían ser algunos ejemplos de amenazas potenciales: 


Grupo de poder 

Capacidades de dañar 

Voluntad de dañar a 
periodistas o blogueros 

Narcotraficantes, 
funcionarios públicos 
vinculados con 
narcotraficantes 

* Unidades operativas armadas 

• "Halcones" o monitores 
callejeros 

■ Uso de espías en las 
redacciones 

■ Corrupción de policías, 
militares o funcionarios locales 

■ Equipo de vigilancia 
electrónica 

■ No son susceptibles a la 
presión política 

■ Asesinato o desaparición 

■ Golpes severos 

■ Amenazas de muerte 

■ Ataque con armas de fuego 
contra medios 

* Secuestro 

■ Órdenes forzadas de inserción 
o silencio 

Funcionarios públicos 
involucrados con 
esquemas de corrupción 

* Unidades operativas 

■ Corrupción de reporteros, 
editores o directivos 

■ Uso de espías en las 
redacciones 

• Uso ilegal desistemasde 
inteligencia oficial 

■ Equipo de vigilancia 
electrónica 

■ Contratación de “sicarios” 

■ Asesinato o desaparición 

■ Golpes severos 

■ Amenazas de muerte 

■ Secuestro 

■ Allanamientodeoficinasy 
robo de equipos 

■ Agresión legal con demandas 
civiles o penales 

Empresas privadas 
involucradas en 
esquemas de corrupción 

■ Corrupción de reporteros, 
editores o directivos 

• Uso de sistemas de 
inteligencia privada 

■ Equipo de vigilancia 
electrónica 

■ Despachosjurídicos 

■ Junto con funcionarios 
corruptos, estas empresas 
pueden participarofinanciar 
ataques físicos contra 
periodistas y blogueros 

■ Hostigamiento legal con 
demandas civiles o penales 
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Grupo de poder 

Capacidades de dañar 

Voluntad de dañar a 
periodistas o blogueros 

Grupos paramilitares 

■ Células operativas armadas 

■ Colusión con policías, militares 
o funcionarlos locales 

■ Control territorial 

■ Ataques armados contra 
periodistas y blogueros 

Movimientos armados 

■ Células operativas armadas 

■ Control territorial 

■ Ataques armados contra 
periodistas y blogueros 

Pandillas 

■ Célulasoperatlvas armadas 

■ Ataques armados contra 
periodistas y blogueros 

Multitudes enardecidas 

■ Concentración masiva de 
personas dispuestas a la 
acción 

• Ataque físico contra 
periodistas y blogueros 
■ Robodeequlpos 

Grupos antimotines 

■ Fuerza de choque organizada 

• Ataque físico contra 
periodistas y blogueros 

■ Detención arbitrarla 

■ Robodeequlpos 
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AMENAZAS 

DIGITALES 


Las amenazas digitales provie¬ 
nen de grupos de poder intere¬ 
sados en conocer la información 
que posee un periodista, impe¬ 
dir que tenga acceso a esa infor¬ 
mación o destruirla. El experto 


Dimitri Vitaley (2007) conside¬ 
ra que este tipo de amenazas re¬ 
presentan la posibilidad de que 
un individuo dañe la integridad 
de nuestras computadoras, la in¬ 
formación almacenada en ellas y 
las comunicaciones en línea que 
sostenemos. El autor cita como 


ejemplos de amenaza digital a 
los virus cibernéticos, la con¬ 
fiscación de la computadora y 
el bloqueo del sitio web. Con el 
crecimiento de la tecnología, el 
ataque puede ser dirigido a dis¬ 
positivos móviles como teléfo¬ 
nos celulares, laptopsy tabletas. 


Estas podrían ser ejemplos de amenazas digitales potenciales para periodistas y blogueros: 


Grupo de poder Capacidades de dañar Voluntad desafiar aperiodistas 


Gobiernos 


■ Adquisiciónydesarrollode 
tecnología, herramientas 
digitales y cibernéticas 
para acopio de información, 
actividades de, vigilancia, 
espionaje y sabotaje digital. 

■ Acopio masivo de datos y 
comunicaciones privadas por 
medios digitales. 

■ Monitoreo de la actividad en 
línea y las comunicaciones 
digitales de individuos, 
organizaciones, instituciones, 
grupos armados y 
organizaciones criminales. 

■ Sostenimiento de “ejércitos” 
de trollers que irrumpen en 
las redes sociales o espacios 
digitales para desvirtuar o 
distraer la discusión pública. 


■ Filtrado de internet. Bloqueo de información 
en internet que contradice los objetivos 
gubernamentales. 

■Bloqueo just-in-time. Bloqueo del acceso a 
información durante convulsiones políticas 
y manifestaciones de descontento social. 

■ Denegación de servicio. Bloqueo del acceso 
aun sitio o página web por medio de una o 
varias computadoras. 

■ Defacement(Desfiguración del rostro. 
Eliminación y sustitución del contenido de 
un sitio web o página de internet. 

■ Campañas de propaganda por vías 
digitales en línea en contra de medios de 
comunicación, periodistas o blogueros. 

■ Vigilancia electrónica de periodistas, 
blogueros o medios de comunicación. 

■ Ataques dirigidos con programas 
maliciosos ( malware ). 

■ Promoción de regulaciones y leyes de 
control de internet y de usuarios de redes 
sociales. 

■ Confiscación o robo de computadoras. 

■ Campañas de desprestigio contra 
periodistas y blogueros por redes sociales. 





Grupo de poder 


Capacidades de dañar 


Narcotraficantes, 
grupos de la 
delincuencia 
organizada y 
funcionarios 
públicos 
vinculados con 
narcotraficantes 


■ "Halcones” o monitores 
digitales. 

■ Monitoreo de la actividad en 
línea y las comunicaciones 
digitales. 

■ Adquisición y desarrollo de 
tecnología, herramientas 
digitales y cibernéticas para 
espionaje. 

■ Adquisición de equipo para 
interceptación de datos y 
comunicaciones digitales. 

■ Uso de redes sociales y 
blogs para sembrarterror 
y diseminar información 
favorable. 


Funcionarios 

públicos 

involucrados con 
esquemas de 
corrupción 


■ Monitoreo de la actividad en 
línea y las comunicaciones 
digitales. 

■ Adquisiciónydesarrollode 
tecnología, herramientas 
digitales y cibernéticas para 
espionaje. 

■ Adquisición de equipo para 
interceptación de datos y 
comunicaciones digitales. 

■ Sostenimiento de “ejércitos” de 
trollers. 


Voluntad de dañar a periodistas 
o blogueros 
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Espionaje de la actividad en línea o 
comunicaciones digitales. 

Lanzamiento de amenazas de muerte 
contra periodistas y blogueros por vías 
digitales. 

Censura directa de medios de información 
digitales. 

Intento de geolocalización (ubicación física) 
de periodistas y blogueros. 

Acopio masivo de información para 
detectar la presencia de blogueros o 
periodistas cercanos a las situaciones de 
riesgo. 

Órdenes forzadas de inserción o silencio en 
medios en línea. 

Confiscación o robo de computadoras 
y dispositivos móviles de periodistas y 
blogueros. 


Espionaje de la actividad en línea o 
comunicaciones digitales. 

Lanzamiento de amenazas de muerte 
contra periodistas y blogueros por vías 
digitales. 

Censura directa de medios de información 
digitales. 

Campañas de desprestigio contra 
periodistas y blogueros por redes sociales. 
Confiscación o robo de computadoras 
y dispositivos móviles de periodistas y 
blogueros. 
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Grupo de poder 


Capacidades de dañar 


Voluntad de dañar a periodistas 
o blogueros 
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Empresas 
privadas 
involucradas en 
esquemas de 
corrupción 


■ Monitoreode la actividad en 
línea y las comunicaciones 
digitales. 

■ Adquisición y desarrollo de 
tecnología, herramientas 
digitales y cibernéticas para 
espionaje. 

■ Adquisición de equipo para 
Interceptación de datos y 
comunicaciones digitales. 


■ Espionaje de la actividad en línea o 
comunicaciones digitales. 

■ Junto con funcionarlos corruptos, estas 
empresas pueden participar o financiar 
ataques digitales contra sitios o páginas 
web de periodistas y blogueros. 

■ Robo de computadoras y dispositivos 
móviles de periodistas y blogueros. 


Operadores 
de Botnets 
(creadores 
de redes de 
computadoras 
“zombie” usadas 
para distribuir 
programas 
maliciosos, robar 
información 
u organizar 
ataques de 
denegación de 
servicio) 


■ Ofrecimiento de servicios de 
creación de botnets o renta 
de servidores para distribuir 
programas mallclososy lanzar 
ataques de denegación de 
servicio. 


■ Contratados por otros grupos de poder, 
pueden ayudara lanzar ataques digitales 
contra medios, periodistas y blogueros. 


Crackers ■ Desarrollo de conocimientos y ■ Contratadosporotrosgruposdepoder, 

uso práctico de tecnologías de pueden lanzar ataques digitales contra 
ataque digital. medios, periodistas y blogueros. 

* Ataques contra sitios o páginas 
Informativas como parte de ritos de 
Iniciación o prácticas de técnicas de 
crackeo. 







Grupo de poder 


Capacidades de dañar 


Trollers 


Phishers 


Spammers 


■ Grupos de operadores de 
cuentas ficticias para sembrar 
rumoro desvirtuar la discusión 
pública. 


■ Capacidades para ejecutar 
operaciones de engaño para 
crackear cuentas y obtener 
información privada y 
confidencial de periodistas y 
blogueros. 


■ Desarrollan equipos de 
tecnólogos que diseminan 
desinformación, programas 
maliciosos, ataques d ephishing 
o campañas de desprestigio 
por medio del envío de 
llamadas telefónicas, correos 
electrónicos o mensajes de 
texto no solicitados. 


Voluntad de dañar a periodistas 
o blogueros 
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Contratados por otros grupos de poder, 
lanzan y operan campañas de desprestigio 
contra periodistas y blogueros. 


Contratados por otros grupos de poder, 
dirigen ataques dephishing contra 
periodistas y blogueros. 


Contratados por otros grupos de poder, 
lanzan campañas para influir, desprestigiar 
o contrarrestar la opinión de periodistas y 
blogueros. 
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SECCIÓN 2 

Vulnerabilidades 
y fortalezas 
de periodistas 
y blogueros 


VULNERABILIDADES 

L a magnitud del daño hacia 
la información de un perio¬ 
dista o reportero ciudadano 
depende de qué tanta fortaleza o 
debilidades tengan estos últimos. 
Mientras más fuerte es la ame¬ 
naza y más débil el periodista, la 
magnitud del daño y la naturaleza 
del ataque pueden ser mayores. 

Un bloguero o periodista, por 
ejemplo, que tenga una sola con¬ 
traseña para todas sus cuentas o 
varias de ellas, puede seraltamen- 
te vulnerable y sufrir la pérdida de 
toda su información si un cracker 
descubre la contraseña y entra con 
facilidad a todas sus cuentas. En 
cambio, un periodista que crea di¬ 
ferentes contraseñas largas (más 
de15caracteres)ylasfortalececon 
mayúsculas, minúsculas, números 
y signos de puntuación puede per¬ 
der menos información en caso de 
un ataque digital o cibernético. 


Los reporteros que se comuni¬ 
can con sus editores a través de co¬ 
rreos electrónicos inseguros, chats 
no encriptados, oque mezclan da¬ 
tos personales con Información de 
riesgo, suelen ser más vulnerables 
ante ataques digitales. 

Esos factores de débil idad con¬ 
tribuyen a que la magnitud del da¬ 
ño ocasionado por un ataque sea 
más grave. Algunos de los facto¬ 
res de debilidad pueden ir des¬ 
de hábitos personales inseguros, 
falta de equipo, descuido empre¬ 
sarial, crisis personales, falta de 
entrenamiento o preparación, ca¬ 
rencia de planes. Suelen hallarse 
múltiples factores de débil idad en 
editores que envían a reporteros 
inexpertos o sin contactos a cubrir 
un incidente de alto riesgo, repor¬ 
teros o fotógrafos que llegan an¬ 
tes que las fuerzas de seguridad a 
lugares donde se ha cometido un 
crimen, periodistas que viajan con 
todos sus archivos completos sin 
encriptaren las laptop, memorias 
USB o equipos móvies, o reporte¬ 
ros que escriben sus notas sin ve¬ 
rificar lo suficiente la información 
de alto riesgo. 

En terreno de las vulnerabili¬ 
dades digitales o móviles, éstas 
pueden ir desde la existencia de 
contraseñas débiles, la falta de 
actualización en los programas 
de cómputo, la falta de dominio 


o de conocímiento de herramien¬ 
tas de seguridad mínimas, la mez¬ 
cla de información profesional 
con datos personales en línea, el 
a Imacenamiento de listas de con¬ 
tactos en archivos sin encriptar, la 
carencia de programas antivirus 
en las computadoras, etcétera. 

Vitaliev se refiere a las vulne¬ 
rabilidades como el grado en el 
que uno es susceptible a la pérdi¬ 
da, daño y sufrimiento en el caso 
de un ataque y añade que, usual¬ 
mente, las vulnerabilidades en el 
campo de la tecnología se origi¬ 
nan en la falta de comprensión o 
de entrenamiento. 

Estos serían algunos ejemplos de 
vulnerabilidades digitales: 

■ El periodista usa la misma con¬ 
traseña para todas sus cuentas. 

■ Las contraseñas del periodis¬ 
ta son de ocho caracteres y no 
tienen signos de puntuación. 

■ El reportero sólo tiene una 
batería que frecuentemente 
se descarga para su celular o 
laptop y debe usar teléfonos 
y computadoras de salas de 
prensa oficiales. 

■ El periodista olvida cerrar su 
cuenta en computadoras o te¬ 
léfonos prestados. 

■ La computadora del periodista 
no tiene protectorde pantalla. 

■ La computadora tiene archi- 




vos y fotos personales del pe¬ 
riodista. 

■ El periodista usa Whatsa- 
pp para comunicarse con sus 
fuentes. 

■ El periodista lleva todos sus 
contactos almacenados en su 
teléfono celular. 

■ Ningún documento confiden¬ 
cial está encriptadoen la com¬ 
putadora del periodista. 

■ El periodista abre vínculos ac¬ 
tivos en correos o mensajes 
provenientes de fuentes des- 
conocidasode baja confianza. 

FORTALEZAS 
O CAPACIDADES 

Las fortalezas nos ayudan a dis¬ 
minuir la probabilidad de que 
ocurra un ataque o, en el peor de 
los casos, de reducir el daño que 
nos ocasione. Normalmente, las 
fortalezas de un periodista con¬ 
sisten en el ejercicio profesional 
de su labor, el seguimiento de es- 
tándareselevadosy la insistencia 
en lograr información confirma¬ 
da, contextualizada y "blindada”. 
Nada legarantizaa los periodistas 
o blogueros la segundad comple- 
ta de que no van a ser víctimas de 
un ataque u objeto de un plan de 
agresión. Sin embargo, las opor¬ 
tunidades para atacarlo pueden 
ser reducidas mediante el com¬ 
portamiento profesional perma¬ 


nente por parte del periodista. 

En las condiciones actuales 
de la delincuencia organizada y 
la corrupción de muchas esfe¬ 
ras del gobierno, el periodista y el 
reportero ciudadano necesitan 
otras fortalezas adicionales co¬ 
mo la protección de círculos de 
confianza, redes u organizacio¬ 
nes formales de defensa de la li¬ 
bertad de expresión. Aunque en 
sentido estricto un periodista no 
es un defensor de derechos hu¬ 
manos, su trabajo sí lo acerca a las 
redes de derechos humanos que 
comparten intereses y pueden 
eventualmente protegerlo. 

Esas fortalezas, que en el cam¬ 
po digital se vuelven capacida¬ 
des, son todos aquellos factores 
o recursos que contribuyen a re¬ 
ducir la magnitud del daño o la 
probabilidad de un ataque. Pue¬ 
den ser de una índole muy varia¬ 
da. Entre ellos pueden estar la 
existencia de una estrategia bien 
definida de reducción de riesgos, 
la planeación detallada de cober¬ 
turas de alto riesgo, la comuni¬ 
cación adecuada entre editores 
y reporteros, el apoyo empre¬ 
sarial, la experiencia acumulada 
del periodista. En el plano digital 
pueden mencionarse el acceso a 
redes de internet seguras, la ela¬ 
boración de contraseñas fuertes, 
el entrenamiento en el uso de he¬ 


rramientas digitales, equipos de 
tecnología avanzada y el desarro¬ 
llo de protocolos de seguridad. 
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Algunos ejemplos de fortalezas 

en el campo de la seguridad digi¬ 
tal podrían ser: 

■ Todaslascontraseñasqueusa 
el periodista son mayores de15 
caracteres y mezclan mayús¬ 
culas, minúsculas, números y 
signos de puntuación. 

■ Cadacuentadelperiodistatie- 
ne una contraseña distinta que 
actualiza periódicamente. 

■ El periodista usa Gibberbot, 
una herramienta para encrip- 
tar mensajes instantáneos, pa¬ 
ra comunicarsecon sus fuentes. 
Ver: https://guardianproject. 
info/apps/gibber/ 

■ Losarchivosmássensiblesdel 
periodista están guardados en 
carpetas encriptadas. 

■ El periodista evita subir infor¬ 
mación personal en sus cuen¬ 
tas deTwittery Facebook 

■ El reportero ciudadano usa 
Tor para navegar mientras su¬ 
be información sobre situa¬ 
ciones de riesgo a Twitter. Ver: 
https://www.torproject.org 

■ El periodista usa riseup.net, el 
servicio de correo electrónico 
que encripta los mensajes elec¬ 
trónicos mientras viajan por la 
web hacia su destinatario. 
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SECCION 3 

Definición del 
nivel del riesgo 


E nivel de riesgo debe ser 
entendido como una inte¬ 
racción entre la amenaza 
y las vulnerabilidades y fortale¬ 
zas. Cuando la amenaza es muy 
grande y las vulnerabilidades son 
muchas, entonces podríamos 
afirmar que el riesgo es grande y 
probable. La vulnerabilidad mul¬ 
tiplica la probabilidad de que la 
amenaza use sus capacidades y 
planifique un ataque contra la in¬ 
tegridad del periodista o reporte- 
rociudadano. 

En algunos casos de agresión 
registrados en los últimos años en 
México, el periodista que se muda 
de una ciudad a otra para traba¬ 
jar, pierde temporal mente las for¬ 
talezas que le dan la red deapoyo, 
la existencia de contactos que le 
pueden ayudar rápidamente y el 
conocimiento del contexto de 
su ciudad de origen. Además de 
perder esas fortalezas, los perio¬ 
distas en esas condiciones incre¬ 


mentan sus vulnerabilidades si 
viven solos, no crean círculos de 
confianza o redes de apoyo mu¬ 
tuo de manera rápida, y si comien¬ 
zan a trabajar sin comprender el 
contexto y la proximidad de las lí¬ 
neas de riesgo. 

Lo mismo sucede con los pe¬ 
riodistas que son enviados a cu¬ 
brir una crisis de seguridad a otro 
estado. Las comunicación con su 
organización, fuentes de infor¬ 
mación y redes de apoyo puede 
sufrir una limitación drástica en 
condiciones de gran actividad 
criminal o de operaciones inten¬ 
sas de las fuerzas de seguridad. Si 
el periodista no está familiarizado 
con la zona y carece de fuentes o 
contactos de confianza, su labor 
será más difícil y su nivel de ries¬ 
go mayor. 

Para compensar esas debili¬ 
dades temporales, el periodista 
puedeser entrenado previamen- 
tea cubrir situaciones de alto ries¬ 
go y establecer protocolos de 
comunicación con sus editores. 


En cambio la existencia de capa¬ 
cidades o fortalezas puede dismi¬ 
nuir el riesgo como lo presenta la 
fórmula siguiente: 


Riesgo = 
Amenaza 
x vulnerabilidad 
/capacidades 


Al evaluar la amenaza, debemos 
determinar si su capacidad y vo¬ 
luntad de dañar ponen en riesgo 
alguna de las condiciones de in¬ 
tegridad del individuo o grupo 
afectado. 


Riesgo = 
Amenaza 
x vulnerabilidad 








Integridad en riesgo 

Daño a la 

Daño a la 

Daño a la 

Magnitud 
del daño 

Nivel de 
riesgo 

integridad 

física 

integridad 

psicológica 

integridad 

digital 

Catastrófica 

Extremo 

■ Muerte 

■ Severo 

• Pérdida total 
definitiva 

Severa 

Muy alto 

■ Lesión no remediable 

■ Severo 

• Pérdida parcial 
definitiva 

Alta 

Alto 

■ Lesión remediable en 
el largo plazo 

■ Moderado 

■ Recuperable en el 
largo plazo 

Mediana 

Mediano 

■ Lesión remediable en 
el mediano plazo 

■ Moderado 

■ Recuperable en el 
mediano plazo 

Leve 

Bajo 

■ Lesión remediable en 
el corto plazo 

■ Bajo 

■ Recuperable en el 
corto plazo 
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La segunda manera de evaluar el 
riesgo es comparando la probabi¬ 
lidad de ocurrencia con la magni¬ 
tud del daño. 


SI la magnitud es catastrófica, 
pero la probabilidad de que ocu¬ 
rra es muy lejana, entonces el nivel 
de riesgo es bajo. Caso contrario, 


cuando la magnitud sigue siendo 
catastrófica, pero la probabilidad 
de ocurrencia es inminente, enton¬ 
ces el nivel de riesgo es extremo. 


Probabilidad 

Inminente 

Magnitud 

Muy 

Cercana 



cercana 

Lejana 


Catastrófica ■ Extremo 

■ Extremo 

■ Alto 

• Medio 

■ Bajo 

Severa • Extremo 

■ Extremo 

■ Alto 

■ Medio 

■ Bajo 

Alta ■ Alto 

■ Alto 

■ Alto 

■ Medio 

■ Bajo 

Mediana ■ Medio 

■ Medio 

■ Medio 

■ Medio 

■ Bajo 

Leve ■ Bajo 

■ Bajo 

■ Bajo 

■ Bajo 

■ Bajo 
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Como es muy difícil tener una 
situación de no riesgo, porqueesa 
es prácticamente inexistente, de¬ 
bemos seguir adelante con el re¬ 
conocimiento y aceptación de un 
nivel de riesgo determinado. 

La aceptación depende tam¬ 
bién decada nivel de riesgo y tam¬ 
bién de las condiciones de cada 
persona y organización. En tér¬ 
minos generales, los niveles ba¬ 
jo y medio de riesgo tienden a 
ser aceptables para los periodis¬ 
tas o reporteros ciudadanos que 
reportan incidentes de crimen, 
corrupción, abusos de poder y 
violación a los derechos huma¬ 
nos. Prácticamente, ya ningún 
periodista reporta estar en un ni¬ 
vel bajo de riesgo. Aquel los temas 
de cobertura supuestamente de 


bajo riesgo como Deportes o Es¬ 
pectáculos, dejaron de serlo ya 
sea por la corrupción existente en 
esos campos, o por la penetración 
del narcotráfico y el control de la 
delincuencia organizada. 

Los periodistas trabajan en¬ 
tonces en situaciones que van del 
riesgo medio al alto y se ven obli¬ 
gados a aceptar las condiciones 
de riesgo para seguirtrabajando. 

Aunque los niveles de riesgo 
alto y extremo tienden a ser in¬ 
aceptables, algunos periodistas 
deben seguiradelante. Esoimpli- 
ca la obligación de las empresas, 
y en su caso del propio periodis¬ 
ta, de prepararse más para cubrir 
situaciones de riesgo, crear pla¬ 
nes adecuados de reducción del 
riesgo y seguir rigurosamente los 


protocolos deseguridad. La tarea 
principal de un periodista en una 
situación de alto riesgo es evitar 
caer de manera voluntaria o invo¬ 
luntaria en una situación de ries¬ 
go extremo donde la magnitud 
del daño puede ser catastrófica 
y la probabilidad de que ocurra, 
muy cercana. 

Sólo en el nivel de riesgo extre¬ 
mo, cuando la magnitud del daño 
puede ser catastrófica y la proba¬ 
bilidad de ocurrencia inminente, 
la actividad que esté realizando 
el periodista o el bloguero debe 
ser suspendida de inmediato. La 
frase famosa de que “no hay his¬ 
toria que valga una vida” se refiere 
fundamentalmentea la condición 
inaceptable del nivel de riesgo ex¬ 
tremo. 


Nivel de riesgo 

Nivel de 
aceptabilidad 

Tipo de medidas 

Temas para corregir 
si el riesgo incrementa 

Extremo 

■ Inaceptable 

■ Suspensión inmediata 

■ Estrategiasfallidas 

Alto 

■ Inaceptable 

■ Protocolo de reacción 

■ Protocolos fallidos 

Medio 

■ Aceptable 

■ Protocolo de prevención 

■ Protocolos insuficientes 

Bajo 

■ Aceptable 

■ Protocolo de prevención 







Las medidas a adoptar tam¬ 
bién tienen que ver con el nivel de 
riesgo y con las capacidades de 
cada persona y organización. El 
paso de un nivel de riesgo a otro 
puede ser un indicativo de que al¬ 
go ha tal lado en las políticas de re¬ 
ducción de riesgo. 

Las medidas preventivas 
(también conocidas como pro¬ 
tocolos de seguridad) sirven, 
por ejemplo, para impedir que 
pasemos del nivel bajo o medio 
de riesgo al nivel alto. Sin em¬ 
bargo, si pasamos al nivel alto de 
riesgo, las medidas preventivas 
pueden haber fracasado o haber 
sido mal elegidas y urge tomar 
medidas correctivas para bajar 
el nivel de riesgo. 

En el caso de que estemos en 
un nivel de riesgo extremo, es po¬ 
sible que nuestras estrategias 
generales, y no sólo las medi¬ 
das preventivas, hayan sido in¬ 
adecuadas y sea necesaria una 
suspensión inmediata de la ope¬ 
ración para evitar en lo posible el 
daño catastrófico. 
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Rosalía Orozco, directora 
del Centro de Formación 
de Periodismo Digital 
de la Universidad de 
Guadalajara. 
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SECCIÓN 4 

Definición 
de objetivos y 
acciones a tomar 


L uego de determinar el ni¬ 
vel de riesgo en el que nos 
encontramos, estamos en 
la necesidad de definir los obje¬ 
tivos y las acciones a emprender 
para reducir el riesgo o evitar que 
se incremente. 

Los objetivos deben depen¬ 
der del análisis de las amenazas, 
debilidades y fortalezas propias 
de cada organización periodísti¬ 
ca y de cada periodista o repor- 
terociudadanoindividual. Loque 
sirve para un periódico, puede ser 
que no sea útil para un canal de 
televisión o para una publicación 
en línea. Lo que funciona para un 
reportero de la fuente policiaca, 
puede ser que no funcione para 
un reportero que cubre política o 
negocios. 

Esos objetivos deben corres¬ 
ponder al contexto donde tra¬ 
baja el periodista y, también, al 
momento por el que atraviesa. 
Los objetivos de seguridad de un 


periodista que trabaja en Ciudad 
Juárez pueden ser muy distintos 
del que tiene uno que trabaja en 
Veracruz, Guerrero o Baja Cali¬ 
fornia. Si un periodista viaja del 
Distrito Federal para cubrir un 
conflictointercomunitarioenOa- 
xaca, sus objetivos deben defin i r- 
sedeacuerdoconlasituaciónque 
prevalezca en esas comunidades 
en el momento de su llegada. 

Lo mismo sucede con perio¬ 
distas que van a cubrir situacio¬ 
nes de alto riesgo en otros países. 
Aunque las situaciones sean si¬ 
milares (actividad de pandillas, 
asesinatos del narcotráfico, en- 
frentamientosarmados),loscon- 
textos pueden ser diferentes. Lo 
queenunpaíssignifica seguridad, 
en otro puede representar riesgo. 
De ahí que los protocolos tengan 
queestarbasadosenelanálisisde 
las amenazas en el contexto real y 
enlaevaluacióndelasfortalezasy 
vulnerabilidades propias. 

Las circunstancias dinámicas 
nos obligan a revisarlos protoco¬ 
los constantemente. La geografía 
del riesgocambia incesantemen¬ 
te, las amenazas pueden ganar o 
perdercapacidadesyellugarque 
ocupa un plan de agresión contra 
un periodista o bloguero puede 
cambiar de jerarquía. Eso suce¬ 
de por ejemplo en las ciudades, 
poblados o municipios donde 


grupos rivales de la delincuencia 
organizada se disputan con vio¬ 
lencia extrema el control de la lo¬ 
calidad. 

Aunque los periodistas de¬ 
ben mantenerse ajenos e impar¬ 
ciales durante al conflicto, es una 
necesidad imperativa conocer y 
evaluara cada momento la corre¬ 
lación entre lasfuerzasen choque. 
El asesinato de un narcotrafican- 
te que lanzó amenazas de muer¬ 
te a periodistas, por ejemplo, no 
significa que la situación amena¬ 
zante ha desaparecido. Lo mismo 
puede suceder con funcionarios 
corruptos que son sentenciados 
a penas de prisión. El ex gober¬ 
nante en prisión puede ser incluso 
una amenaza mayor por su volun¬ 
tad de venganza. 

DEFINICIÓN DEOBJETIVOS 

Los objetivos de una estrategia 
de reducción de riesgo deben ser 
redactados de tal manera que su 
cumplimento sea medible y fac¬ 
tible. Es más medible un objetivo 
como "Fortalecertodas las contra¬ 
señas al cien por ciento” que “au¬ 
mentar laseguridaddemiscuentas 
de redes sociales”. Lo factible tam¬ 
bién es importante. Es más facti¬ 
ble redactar el objetivo de “Usar 
una cuenta de correo electrónico 
encriptado gratuito” que “Usar la 
versión profesional de Hushmail 



para incrementar la seguridad de 
mis mensajes electrónicos". 

Esos objetivos apuntan funda¬ 
mentalmente hacia la reducción 
del nivel de riesgo por medio de 
unadisminucióndelas vulnerabi- 
lidades y de un aumento de las ca¬ 
pacidades o fortalezas. 

En el primer caso: "Fortalecer 
todas las contraseñas al 100 por 
ciento", el periodista cambia las 


contraseñas inseguras y eso le 
posibilita eliminardebilidades. 

Al redactartus objetivos, tam¬ 
bién deberás jerarquizar ade¬ 
cuadamente las amenazas que 
enfrentas y anotar con detalle 
las vulnerabilidades y fortalezas 
que correspondan a cada ame¬ 
naza. Recuerda que no es posi¬ 
ble enfrentar todas lasamenazas 
al mismo tiempo ni resolver to¬ 


das las vulnerabilidades existen¬ 
tes. Sin embargo, la identificación 
adecuada de las amenazas a en¬ 
frentar, la definición exacta de 
nuestras vulnerabilidades y ca¬ 
pacidades nos ayudarán a redu¬ 
cir el riesgo de manera cada vez 
más eficiente. 

Estos podrían ser ejemplos de 
objetivos seguido de acciones 
concretas para cumplircon ellos: 
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Objetivos 

Acciones a tomar 

Impacto en la 
organización 

Establecer un sistema 
de evaluación del 
riesgo como parte de 
la planificación de la 
cobertura. 

■ Evitar la cobertura de riesgo extre¬ 
mo y planificar las coberturas de al¬ 
to riesgo. 

■ Elaborar un protocolo de seguridad 
para toda la organización periodística 

■ Entrenar a todo el personal en Cober¬ 
tura Segura y Seguridad Digital. 

■ Creación de un comité 
de seguridad que audite 
el riesgo de la empresa 
periodística y elabore 
protocolos de prevención y 
emergencia. 

Cubrir una crisis de 
seguridad (por ejemplo, 
la matanza masiva de 
inmigrantes en San 
Fernando, la captura o 
muerte de un jefe de 
narcotraficantes). 

■ Contarcon un protocolo de seguri¬ 
dad que permita disminuirel riesgo 
de los reporteros asignados a cubrir 
esa información. 

■ Conseguir apoyo de reporteros expe¬ 
rimentados. 

■ Contarcon sistemas decomunica¬ 
ción seguros. 

■ Crear una red de 
solidaridad entre 
periodistas y blogueros. 

Crear un canal de 
comunicación seguro 
entre el editor y los 
reporteros que cubren 
situaciones de alto riesgo. 

■ Entrenar a editores a reporteros en el 
uso de herramientas de seguridad en 
la comunicación. 

■ Diseñar un protocolo de 
seguridad en lascomuni- 
caciones entre editores y 
reporteros. 
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Ya que has evaluado tus nive¬ 
les de riesgo en el uso de com¬ 
putadoras, equipos móviles, 
contraseñas, manejo de docu¬ 
mentos confidenciales en for¬ 
mato digital, navegación en 
internet, comunicación en lí¬ 


nea, uso de blogs y de redes 
sociales, puedes ensamblar un 
solo documento que contenga 
los objetivos del plan de segu¬ 
ridad, las medidas necesarias 
que serán adoptadas, y una es¬ 
timación de los recursos ne¬ 


cesarios para reducir el riesgo 
existente. 

La siguiente tabla es un ejem¬ 
plo de cómo podemos hacer un 
esquema de nuestros retos en 
materia de seguridad general de 
periodistas y blogueros: 


Crimen organizado 

Periodista 

Riesgo 

Estrategia 

Voluntad 

Capacidad 

Vulnerabilidad 

Fortaleza 

Nivel 

Objetivos 

Acciones 

■ Eliminara 

■ Sí, tiene 

• Es enviado a 

■ Profesio¬ 

■ Extremo, 

: ■ Estable¬ 

■ Evitar la 

reporteros 

compra¬ 

otro estado, y 

nal y ético, 

riesgo 

cer un sis¬ 

cobertu¬ 

que "es¬ 

da a la po¬ 

está aislado, la 

la empre¬ 

dedaño 

tema de 

ra en esas 

tán con el 

licía local, 

cobertura, no 

sa loapo- 

muy 

evalua¬ 

condl- 

enemigo”, 

tiene infor¬ 

está planifica¬ 

ya, pero le 

grave. 

ción del 

cionesy 

“callentan 

mantes en 

da, no conoce 

exige que 


riesgo co¬ 

esperar 

la plaza" o 

el medio 

bien el terreno, 

cumpla 


mo parte 

hasta pla¬ 

no “siguen 

de comuni¬ 

no tiene fuen¬ 

la asigna¬ 


de la pla¬ 

nificar. 

órdenes" 

cación, no 

tes ni redes de 

ción. 


nificación 



hay des- 

solidaridad en 



de la co¬ 

• Si edito¬ 


plieguede 

la zona. 



bertura. 

res y re¬ 


autorida¬ 





porteros 


des fede¬ 





deciden 


rales 





seguir 
adelan¬ 
te con la 
cobertu¬ 
ra, valorar 
la nece¬ 
sidad de 
protec¬ 
ción du¬ 
ra. 










Crimen organizado Periodista 

Voluntad Capacidad Vulnerabilidad Fortaleza 


■ Eliminara 
reporteros 
que “es¬ 
tán con el 
enemigo”, 
“calientan 
la plaza” o 
no “siguen 
órdenes". 


• Sí, tie¬ 
ne bajo su 
control a 
autorida¬ 
des locales 
y también 
goza de 
apoyo de 
funciona¬ 
rios fede¬ 
rales que 
ledan pro¬ 
tección. 


■ Aislado, re¬ 
cién ha llega¬ 
do a trabajar 
en la ciudad, 
no conoce bien 
el terreno, no 
tiene redes de 
solidaridad, 
la empresa es 
ambiguay no 
apoya lo sufi¬ 
ciente. 


Tiene poca 
experien¬ 
cia pero es 
muy ético 
y profesio¬ 
nal. 


Riesgo 

Estrategia 

Nivel 

Objetivos 

Acciones 

■ Extremo, 

■ Fomentar 

• Plani¬ 

riesgo 

las redes 

ficara! 

dedaño 

desoli¬ 

máximo 

muy gra¬ 

daridad, 

las co¬ 

ve. 

conseguir 

berturas, 


apoyo de 

especial¬ 


reporte¬ 

mente si 


ros expe¬ 

están re¬ 


rimenta¬ 

laciona¬ 


dos. 

das con 
actos del 
crimen 
organiza¬ 
do. 
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• Conseguir 
entrena¬ 
miento, 
valorarel 
cambio 
demedio, 
o posible¬ 
mente la 
salida de 
la ciudad. 
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Crimen organizado 

Periodista 

Riesgo Estrategia 

Voluntad 

Capacidad 

Vulnerabilidad 

Fortaleza 

Nivel Objetivos 

Acciones 

■ Está dis¬ 

■ Sí, tiene a 

■ Vive solo oso- 

■ Tiene ex¬ 

■ Extremo, i ■ Estable- 

• Hablar 

puesto a 

lasautorl- 

la, en un barrio 

perien¬ 

riesgo cerme- 

con los 

eliminaral 

dades lo¬ 

aislado,aun- 

cia, está en 

dedaño canlsmos 

editores, 

periodis¬ 

cales de su 

quesabeque 

contacto 

muygra- deemer- 

tratar de 

ta especí¬ 

parte, pe¬ 

otros colegas 

con redes 

ve. gene a 

valorarel 

fico por la 

ro está lu¬ 

hansldoase- 

de apoyo 

cuando 

riesgo en 

cobertu¬ 

chando 

sinados re¬ 

en el D.F.. 

hay agre¬ 

la ciudad. 

ra recien¬ 

contra nar¬ 

cientemente, 

es muy 

siones 

Mudarse 

te de los 

cos rivales 

desconoce si 

profesio¬ 

graves a 

de vivien¬ 

hechos de 

y hay una 

hayalguna ac¬ 

nal y la em¬ 

periodis¬ 

da, exigir 

violencia. 

presen¬ 

ción en curso 

presa lo 

tas en la 

el apoyo 

Un grupo 

cia impor¬ 

para agredirsu 

apoya, pe¬ 

localidad, 

guberna¬ 

rival quie¬ 

tante de 

persona. 

ro Insiste 

crear un 

mental, 

re deses- 

soldados 


en mante¬ 

mecanis¬ 

valorar 

tablllzar la 

y policías 


ner la co¬ 

mo pa¬ 

la nece¬ 

ciudad pa¬ 

federales 


bertura. 

ra valorar 

sidad de 

ra obligar 

que patru¬ 



el nivel 

protec¬ 

a los efec¬ 

llan la ciu¬ 



de riesgo 

ción dura, 

tivos fe¬ 

dad, se han 



de los re¬ 

promo¬ 

derales a 

registra¬ 



porteros, 

ver el 

lanzarse 

do enfren¬ 



tender 

apoyo 

contra sus 

tamientos 



un víncu¬ 

público. 

rivales. 

entre auto¬ 



lo con au¬ 



ridades y 



toridades 



bandascri- 



federa¬ 



minales. 



les. 











Esta es una tabla con ejemplos de objetivos y acciones de seguridad digital: 
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Crimen organizado 


Periodista 


Riesgo 


Estrategia 


Voluntad 

Capacidad 

Vulnerabilidad 

Fortaleza 

Nivel 

Objetivos 

Acciones 

Elimi¬ 

■ Sí. Sus cé¬ 

■ La computa¬ 

• Buena co¬ 

■ Extre¬ 

■ Proteger 

■ Establecer 

nar infor¬ 

lulas son 

dora carece de 

munica¬ 

mo, 

la Infor¬ 

reglas de ac¬ 

mación 

capaces 

contraseñas, 

ción entre 

riesgo 

mación 

ceso a la ofi¬ 

compro¬ 

de irrum- 

hay acceso 

reportero 

de da¬ 

de un re¬ 

cina. Equipar 

metedora 

plren una 

relativamen¬ 

y editor. 

ño muy 

portaje 

la compu¬ 

almace¬ 

redacción 

te fácil a la ofi¬ 


grave 

sobre co¬ 

tadora con 

nada en la 

o casa par¬ 

cina. No hay 



rrupción 

contraseñas. 

computa¬ 

ticular pa¬ 

copia de segu¬ 



de auto¬ 

Codificar la 

dora del 

ra robar 

ridad de la in¬ 



ridades 

Información. 

periodista 

o destruir 

formación. La 



locales y 

Guardaruna 

odel blo- 

el equipo 

información 



vínculos 

copia de res¬ 

guero. 

quecon- 

no está codifi¬ 



con delin¬ 

paldo fuera 


tiene la in¬ 

cada. 



cuencia 

de la oficina. 


formación. 




organiza¬ 

da. 
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Crimen organizado 

Periodista 

Riesgo 

Estrategia 

Voluntad 

Capacidad 

Vulnerabilidad 

Fortaleza 

Nivel 

Objetivos 

Acciones 

■ Conocer 

■ Sí, exper¬ 

• El periodista 

• Suele tra¬ 

■ El nivel 

■ Mejorar 

■ Enviarsus 

la infor¬ 

tos en in¬ 

usa navegado¬ 

bajar en 

de ries¬ 

los há¬ 

notas sólo 

mación 

formática 

res inseguros 

equipos 

go es 

bitos de 

a través de 

que ma¬ 

al servicio 

y en ocasiones 

protegi¬ 

medio 

seguri¬ 

servicios de 

neja el pe¬ 

de un fun¬ 

trabaja y envía 

dos por 

mien¬ 

dad en la 

correo elec¬ 

riodista 0 

cionario 

sus notas por 

cortafue¬ 

tras tra¬ 

navega¬ 

trónico pro¬ 

blogue- 

corrupto 

correo elec¬ 

gos (/?- 

baja en 

ción en 

tegidos con 

ro a través 

buscan vi¬ 

trónico desde 

rewalls ) 

la ofici¬ 

internet 

el prefijo 

de la vigi¬ 

gilar la ac¬ 

cafés inter¬ 

en su ofi¬ 

na, pero 

mientras 

https. 

lancia de 

tividad en 

net cuando es¬ 

cina. 

se ele¬ 

escribe 


su activi¬ 

internet 

tá cubriendo 


va a ni¬ 

sus notas 

■ Usarde pre¬ 

dad en in¬ 

del perio¬ 

eventos. 

• Utiliza el 

vel alto 

para su 

ferencia na¬ 

ternet. 

dista oblo- 
guero. 


programa 

Outlook 

para co- 

municar- 

seconsus 

fuentes y 

editores. 

cuando 
acude 
a cafés 
inter¬ 
net para 
escribir 
sus no¬ 
tas y en- 
viarsu 
informa¬ 
ción. 

medioo 
entradas 
para su 
blog. 

vegadores 

Firefoxo 

Chrome. 

■ Desconti¬ 
nuare! uso 
de Internet 
Explorer. 
Evitar el uso 
de los mis¬ 
mos cafés 
internet pa¬ 
ra trabajar 
mientras es¬ 
tá fuera de la 
oficina. 


■ Usar acce¬ 
so inalámbri¬ 
co a internet 
a través de 
módems 
USB. 







Crimen organizado 


Periodista 


Voluntad 

Capacidad 

Vulnerabilidad 

Robar el 

■ Sí, un gru¬ 

■ El teléfono 

teléfono 

po está de- 

contieneda- 

celular 

dlcadoa 

tos personales 


robarce- 

y de trabajo. 


lulares en 

No tiene habi- 


la vía pú¬ 

itado ningún 


blica o en 

PIN, patrón o 


medios de 

contraseña. 


transporte 

Las contrase¬ 


publico. 

ñas del correo 


electrónico 
están alma¬ 
cenadas en el 
teléfono. To¬ 
dos los con¬ 
tactos con las 
fuentes están 
almacenados. 


Riesgo 

Estrategia 

Nivel 

Objetivos 

Acciones 

Nivel al¬ 

■ Proteger 

■ Proteger el 

to, rles- 

la Infor¬ 

celularcon 

gode 

mación 

contraseñas, 

pérdida 

del celu¬ 

PIN o patro¬ 

del ce¬ 

lar y re- 

nes. 

lular por 

duclrel 


robo. Si 

Impacto 

■ Borrar Infor¬ 

la Infor¬ 

negativo 

mación per¬ 

mación 

en caso 

sonal que 

cae en 

de robo o 

pueda com¬ 

manos 

pérdida 

prometer la 

degru¬ 

del equi¬ 

seguridad 

pos cri¬ 

po. 

del periodis¬ 

minales, 


ta oblogue- 

puede 


ro. 

haber 



riesgo 


■ Memorl- 

para las 


zar datos 

fuentes 


de contacto 

y el pro¬ 


con fuentes 

pio pe¬ 


confidencia¬ 

riodista. 


les. 
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• Contratar un 
programa 
para elimi¬ 
nar la Infor¬ 
mación o 
locallzarel 
aparato a 
control re¬ 
moto. 
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Crimen organizado Periodista 

Riesgo 

Estrategia 

Voluntad 

Capacidad Vulnerabilidad 

Fortaleza 

Nivel 

Objetivos 

Acciones 

■ Ubicarfí- 

■Sí. Unequi- ■ El periodista 

■ El perio¬ 

■ Nivel al¬ 

■ Proteger 

■ Suspender 

sicamente 

podein- utiliza servi- 

dista ha 

to o ex¬ 

el IP del 

el uso de las 

a un pe¬ 

genieros cios de correo 

labrado 

tremo. 

usuario 

cuentas de 

riodista 0 

encompu- electrónico 

muy bien 

El equi¬ 

para ¡m- 

correo elec¬ 

bloguero 

tación.al que no ocultan 

la rela¬ 

po téc¬ 

pedirque 

trónico inse- 

para pre- 

serviciode ellPdelusua- 

ción con 

nico 

sea geo- 

gurasy usar 

pararun 

un oficial rio. Desdeesa 

lasfuen- 

está tra¬ 

localiza- 

Gmail para 

ataqueen 

corruptoo cuenta pidey 

tes confi¬ 

bajando 

do. 

fines profe¬ 

su contra 

un grupo envía informa- 

denciales, 

rápida¬ 


sionales. 


criminal in- ción a fuentes 

perosigue 

mente 




tenían co- confidenciales 

utilizando 

para in¬ 


■ Usaranoni- 


nocerelIP queposible- 

cuentas 

dagar 


mizadores 


del usuario mente estén 

inseguras 

el IP del 


del IP en la 


parageo- vigiladas. 

para co¬ 

usuario 


navegación 


localizarlo. 

municarse 

y esté in¬ 


por internet 



con ellas. 

tercep¬ 


y sacar una 




tando 


cuenta alter¬ 




sus co¬ 


nativa por 




rreos 


medio de la 




electró¬ 


plataforma 




nicos. 


TOR. 






SECCION 5 

Elaboración del 
plan de reducción 
de riesgos 


E n la redacción del plan ge¬ 
neral de reducción de ries¬ 
go es Importante que se 
haga una valoración adecuada 
de lo siguiente: 

■ Amenazas potenciales y rea¬ 
les (capacidades, voluntad de 
daño y plan de agresión). 

■ Tus vulnerabilidades. 

■ Tusfortalezasocapacldades. 
■ Losrecursosconlosquecuentas. 
Ese análisis te va a permitir defi¬ 
nir los objetivos de tu planyjerar- 
qulzar los riesgos que enfrentas. 
Algunos serán aceptables y otros 
no, todo dependerá del nivel de 
riesgo, la naturaleza de las ame¬ 
nazas y tus propias fortalezas y 
vulnerabilidades. 

Puedes seguir un ejemplo co¬ 
mo el siguiente: 

PLAN GENERAL DE 
REDUCCIÓN DE RIESGOS 

I. OBJETIVOS 
Objetivo general: 

Reducir los niveles de riesgo en 
materia física, psicológica y digital 
mediante el fortalecimiento de las 


capacidades y la disminución de 
las vulnerabilidades del periodista, 
bloguero o reportero ciudadano. 

Objetivos particulares 
de seguridad física: 

■ Establecer un sistema de eva¬ 
luación del riesgo como parte 
de la planificación de cobertu¬ 
ras de alto riesgo. 

■ Fomentarlasredesdesolldarl- 
dadenel municipio. 

■ Conseguirapoyodereporteros 
experlmentadosdela localidad. 

Objetivos particulares 
de seguridad digital: 

• Organizar y encriptar la Infor¬ 
mación de reportajes, blogs y 
actividad en redes sociales so¬ 
bre corrupción de autoridades 
¡ocales y vínculos con delin¬ 
cuencia organizada. 

■ Encriptar discos duros para 
proteger la Información alma- 
cenadaenequlposdecómputo. 

■ Borrar en forma segura Infor¬ 
mación confidencial de dispo¬ 
sitivos móviles como celulares 
y tabletas. 

■ Introducir programas de ras¬ 
treo para reducir el impac¬ 
to negativo en caso de robo o 
pérdida del equipo fijo o móvil. 

■ Mejorar los hábitos de seguri¬ 
dad en la navegación en Internet 
mlentrasel periodista, blogueroo 
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reportero ciudadano escribe sus 
notas o entradas para su blog. 

■ Proteger el IP del usuario para 
impedir que sea geo-locallza- 
do y sea víctima de un ataque 
planificado en su contra. 
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Acciones a tomar: 

■ En caso de riesgo alto o extre¬ 
mo, exigir la protección guber¬ 
namental, valorar la necesidad 
de protección dura y convocarel 
máximo apoyo público posible. 

■ Planificar al máximo lascober- 
turas, especialmente si están 
relacionadas con actos del cri¬ 
men organizado. 

■ Conseguir entrenamiento, va¬ 
lorar el cambio de medio, o 
posiblemente la salida de la 
ciudad de reporteros o edito¬ 
res en riesgo extremo. 

■ Establecer reglas de acceso a 
la oficina y áreas de trabajo co¬ 
mo parte de la seguridad en el 
ambiente operativo. 

■ Proteger las computadoras y 
equipos móviles mediante una 
política de contraseñas y codi¬ 
ficación de la Información. 

■ Guardar una copla de respal¬ 
do de la Información sensible o 
confidencial fuera de la oficina. 

• Usar herramientas seguras en 
la navegación en Internet, co¬ 
municación en línea, platafor¬ 
mas de blog y redes sociales 




PROTOCOLOS Y HERRAMIENTAS 
DE SEGURIDAD 


ELABORACIÓN 
DE PROTOCOLOS 

C omoya señalamosantes, la 
definición de los objetivos 
da lugar a un desglose de 
medidas preventivas o correcti¬ 
vas. Entre ellas se encuentran: 

■ Protocolos de prevención. Los 
protocolos definen paso por 
paso las acciones que hay que 
tomar para enfrentar una situa¬ 
ción de riesgo. Así, puede haber 
protocolos para el desarrollo 
de fuentes periodísticas, inves¬ 
tigación, cobertura de alto ries¬ 
go. Losprotocolosdeseguridad 
digital se refieren principalmen¬ 
te a la definición de operaciones 
para asegurar la protección de 
ios datos y la comunicación en¬ 
tre dos partes. 

■ Planes de emergencia. Éstos 
son necesariamente correcti¬ 
vos e implican que los protoco¬ 
los de seguridad fallaron para 
evitar el paso a niveles de al¬ 
to riesgo. En el caso de riesgos 
extremos, los planes de emer¬ 


gencia requieren una acción 
rápida, posiblemente la sus¬ 
pensión inmediata de las ope¬ 
raciones de riesgo extremo y 
una evaluación posterior de 
la estrategia entera, así como 
de las vulnerabilidades, capa¬ 
cidades y recursos existentes. 

Estos serían ejemplos de proto¬ 
colos básicos a seguir: 

Medidas básicas de seguridad 

digital general: 

■ Actualizatuprogramaantivirus. 

■ Activa los firewalls o cortafue¬ 
gos en tu computadora. 

■ Actualiza permanentemente 
todos los programas, siste¬ 
mas operativos, navegado¬ 
res y aplicaciones que tienen 
tus equipos. 

■ Protege tu equipo de sobre 
descargas eléctricas. 

■ Infórmate siempre de los nue¬ 
vos viruses y programas mali¬ 
ciosos. 

■ Mantón una actitud de alerta 
permanente. 


■ Examina con cuidado la direc¬ 
ción electrónica dequienteen- 
vía un mensaje. 

■ Nunca abras un archivo que 
no esperabas. Si decides abrir¬ 
lo, examínaloantescontu pro¬ 
grama antivirus. 

■ Nunca le des click a vínculos 
activos que te envían fuentes 
desconocidas o de baja con¬ 
fianza. 

■ Usa sólo contraseñas seguras. 

Medidas básicas de seguridad 

digital en la redacción: 

■ Cierra tu computadora cuan¬ 
do te alejes de ella o protége¬ 
la con una contraseña fuerte. 

■ Cierra tu navegador y desco¬ 
necta tu equipo de internet si 
no navegas o si te alejas de tu 
equipo. 

■ Evalúayeligelosmejorespará- 
metros de seguridad de tu na¬ 
vegador, sistema operativo, 
cuentas de correo electróni¬ 
co, redes sociales y aplicacio¬ 
nes móviles. 

■ Respalda y organiza de mane- 


ra permanente tu información. 

■ Usa carpetas encriptadas pa¬ 
ra guardar información confi¬ 
dencial o encripta el disco duro 
entero. 

■ Siusasequipodelaempresaen 
tu trabajo, evita usarlo para fi¬ 
nes personales. 

■ Siestásenlareddelaempresa, 
sigue las instrucciones de se¬ 
guridad del departamento de 
IT (Tecnologías de la Informa¬ 
ción). 

■ Recuerda que en los equipos 
y redes de la empresa nada es 
privado. 

■ Acuerda con los directivos de 
tu empresa los medios de co¬ 
municación segura con fuen¬ 
tes confidenciales. 

■ Promueve la auditoría de se¬ 
guridad digital y móvil en tu 
empresa. 

■ Presenta propuestas para 
elaborar un plan general de 
seguridad (amenazas, capa¬ 
cidades, vulnerabilidades, ni¬ 
veles de riesgo, objetivos, 
acciones y recursos). 

Medidas básicas de seguridad 

digital fuera de la redacción: 

■ Sólo lleva el equipo necesario. 

■ Activa medidas de seguridad 
en tus dispositivos móviles en 
caso de pérdida. 


■ Nunca llevestusarchivoscom- 
pletos en tu computadora 
mientras cumples una asigna¬ 
ción o realizas una cobertura. 

■ Dejalosdispositivosdememo- 
ria USB o discos duros portáti¬ 
les Innecesarios a resguardo 
en la redacción. 

■ Llevaundispositivodememo- 
ria USB con el sistema de nave¬ 
gación Tor. 

■ Si noson necesarios,desactiva 
los sistemas GPS de tu teléfono 
celularotableta. 

■ Desactiva el Bluetooth de tu 
teléfono celular si no lo usas. 

* Lleva baterías adicionales pa¬ 
ra tu computadora, teléfono 
celular o tableta. Evitar usar 
equipos en las salas de prensa. 

■ Depreferencia,evitarcargarla 
batería de tus equipos en sa¬ 
las de prensa u otros lugares 
públicos porqueotros pueden 
acceder a tus equipos por esa 
vía 6 . 

■ Evita acceder a redes insegu¬ 
ras de internet. De preferencia, 
accede a internet con un mó¬ 
dem USB o con el recurso de 
HotSpot móvil de tu teléfono 
celular. 

■ SI consultas a fuentes confl- 


6 Ver una explicación más detallada 
en este blog de seguridad: http:// 
gcn.com/Blogs/CyberEye/2013/07/ 
Blackhat-secure-travel-advice.aspx 
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denciales o Intercambias da¬ 
tos o información confidencial 
con tu editor, usa formas en¬ 
criptadas de comunicación. 


Medidas básicas de seguridad 
digital en situaciones de riesgo 


■ Toma en cuenta y ejecuta un 
plan diseñado con anteriori¬ 
dad con tus editores. 

• Manténte alerta de tu entorno 
y cualquier situación que obli¬ 
gue a un cambio en los proto¬ 
colos de seguridad. 

■ Analiza si es necesario acti¬ 
var el GPS de tu celular para 
queseas localizado en caso de 
emergencia. 

■ Si llevas documentos o archi¬ 
vos que puedan poner en ries¬ 
go tu seguridad, analiza si es 
necesario alejarte del lugar. 

• Sitomasfotografíasdesltua- 
cIones de riesgo, súbelas a un 
respaldo a la nube de inter¬ 
net. Bórralas de tu equipo o 
reemplaza la tarjeta de me¬ 
moria de tu cámara o teléfo¬ 
no celular. 

■ Evita contactar a fuentes con¬ 
fidenciales en esos momentos. 
Tanto las fuerzas de seguri¬ 
dad como las criminales pue¬ 
den tener activos sus equipos 
de Interceptación de llamadas 
y datos. 
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SECCIÓN 6 

Protección 
de equipos 
y contraseñas 


PROTOCOLO DE 
PROTECCIÓN DE 
COMPUTADORAS 

1. No mezcles lo personal 
con lo laboral 

E daño probable puede ser 
mayor si los usuarios mez¬ 
clan su información per¬ 
sonal con la profesional. Perder 
Información profesional afec¬ 
ta la seguridad del periodista y 
la de sus fuentes, pero perder in¬ 
formación personal pone en ries¬ 
go la seguridad de amistades y 
familiares. Una separación cla¬ 
ra es recomendable. SI necesitas 
llevar archivos personales, guár¬ 
dalos en una carpeta encrlptada 
con Truecrypt (Ver: http://www. 
truecrypt.org/). 

Aquí puedes acceder a tutoría- 
íes para desarrollar carpetas con 
Truecrypt: 

■ http://www.slldeshare.net/ 
cfpdudg/cmo-cifrar-archl- 


vos-en-wlndows-y-mac-con- 

true-crypt 

■ https://securitylnabox.org/ 
es/truecrypt_principal 

2. Cuida tu entorno laboral 

Dimitrl Vitaliev, un experto de 
Front Une Defenders que redac- 
tóel manual clásico deseguridad 
digital para defensores de dere¬ 
chos humanos 7 , aconseja mante¬ 
ner un perímetro controlado de 
seguridad de las computadoras: 
que nadie extraño se acerque a 
ellas, que nadie sin autorización 
las use, que nadie ajeno pueda 
mirar la pantalla. Define de ante¬ 
mano los protocolos de seguri¬ 
dad como quién tiene acceso al 
lugar donde están los equipos, 
qué contraseña es fuerte y qué 
sucede cuando el usuario se ale¬ 
ja momentáneamente de la com¬ 
putadora. 

Vita lievaconseja también con¬ 
siderar los peores escenarios y 
evaluar el daño probable a la se¬ 
guridad personal, de los colegas, 
de la reputación, e Incluso de la 
estabilidad financiera, en casode 
pérdida de control de la compu¬ 
tadora. Los riesgos en ese tipo 
de casos son el robo del equipo, 


7 Para ver el Manual ve a ht- 
tp://www.frontl¡nedefenders. 
org/es/digital-security 


la confiscación del ordenador, el 
crackeo electrónico o el acceso a 
la computadora mediante la co¬ 
rrupción del personal encargado 
decustodiarla. 

3. Revisa tu entorno físico 

■ Evita que un Intruso entre con 
facilidad al edificio y llegue 
hasta tu espacio de trabajo. 

■ Impide que un intruso pueda 
accederá la información detu 
computadora cuando no es¬ 
tés. 

■ Analiza si alguien más ve tu 
pantalla cuando trabajas en tu 
computadora. 

■ No revises documentos con¬ 
fidenciales en su computado¬ 
ra si alguien más puede ver la 
pantalla. 

■ Apaga tu computadora, crea 
contraseñas de arranque, pa¬ 
ra regresar de un estado de re¬ 
poso o quitar el protector de 
pantalla. 

■ Guarda tus dispositivos por¬ 
tátiles en lugares seguros si no 
los utilizas y no los abandones. 

■ Si tu equipo debe permanecer 
en una oficina asegúralo con 
candadosl es posible. 

■ Mantener un control sistemá¬ 
tico para controlar el acceso al 
área donde se ubica el equipo 
de cómputo que utiliza el pe¬ 
riodista o el bloguero. 





Actúa liza todos los programas 
de la computadora, su sistema 
operativo y el navegador de In¬ 
ternet que utilizas. 

Actualiza el programa antivirus 
y fortalece tus contraseñas. 
Crea respaldos de la Informa¬ 
ción en discos duros externos 
yguárdalosenun lugar seguro. 
Si tienes que guardar archi¬ 
vos electrónicos sensibles o 
confidenciales en tu compu¬ 
tadora, crea una carpeta en- 
crlptada con Truecrypt. Ahí 
puedes ocultar tu carpeta en 
cualquierarchlvoyguardartus 
documentos. (http://www. 
truecrypt.org/) 

Nadie más que tú debe usar 
tu computadora o dispositivo 
móvil. Nunca dejes tu compu¬ 
tadora sola, abierta. Apágala o 
déjala dormir con una contra¬ 
seña. 

Programa una contraseña de 
usuario y un protector de pan- 
tallay nunca la compartas. 
Evitar el consumo de alimen¬ 
tos o líquidos junto a la com¬ 
putadora. 

Mantener actualizados todos 
los programas de cómputo 
que tiene el equipo. 

Si es una computadora com¬ 
partida, crear una cuenta de 
usuario con una contraseña 
fuerte. 


No grabar las contraseñas en 
los sitios de Internet. 

Evitar la grabación o almace¬ 
namiento de información per¬ 
sonal o fotos de familiares en la 
computadora. 

Mantener los archivos orde¬ 
nados para que su localización 
sea fácil en caso necesario. 
Eliminar o guardar en otro lu¬ 
gar información que pueda ser 
utilizada en contra del reporte¬ 
ro o bloguero o que despierte 
sospechas si un policía, militar 
o miembro de un grupo crimi¬ 
nal Inspecciona el equipo. 

PROTOCOLO 
DE PROTECCIÓN DE 
CELULARES Y TABLETAS 

Elaborar una política de contra¬ 
señas para el teléfono celular 
que incluya: PIN, patrón, con¬ 
traseña para ¡nielar el equipo y 
accederá la tarjeta de memoria. 
Evitar el almacenamiento de 
la información de contacto de 
fuentes confidencia les en el te¬ 
léfono que pueda estar en ries¬ 
go de pérdida o robo. 
Mantener asegurado el equi¬ 
po móvil para reponer el apa¬ 
rato en caso de robo o extra vio, 
asícomoborrarla información 
y bloquear el acceso a control 
remoto. 

Manteneral equipo móvil libre 
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de información personal que 
pueda poneren riesgoal usua¬ 
rio, a sus colegas o amigos, o 
a su propia familia en caso de 
queplerdael control desusdls- 
posltlvos. 

■ Usar programas antivirus y 
mantener actualizadas todas 
las aplicaciones utilizadas pa¬ 
ra el trabajo del periodista o del 
bloguero. 

■ Eliminar las aplicaciones no 
necesarias o de simple espar¬ 
cimiento. 

■ Llevar consigo siempre bate¬ 
rías de repuesto y mantener 
siempre cargada la batería del 
dispositivo móvil. 

■ Descargar las aplicaciones de 
navegación anónima en el mó¬ 
vil (Orboty Orweb). Aquí pue¬ 
des ver un tutorial: https:// 
securltyinabox.org/es/no- 
de/3001. Puedes descargar 
Orbot y Orweb en tu tienda de 
Google Play 8 . 

■ Descargar la aplicación Ostel 
para encriptar el audlo de las 
llamadas telefónica. Puedes 
descargar Ostel en el sitio del 
Proyecto Guardian 9 . 
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8 Más información en https:// 
guardianproject.info/apps/ 
orbot/ y https://guardianpro- 
ject.info/apps/orweb/ 

9 Más información de Ostel en https:// 
guardianproject.info/apps/ostel/ 
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PROTOCOLO DE 
PROTECCIÓN DE 
CONTRASEÑAS 

Elaborar una política de con¬ 
traseñas seguras de arranque, 
pantalla protectora, así como 
las cuentas de administrador y 
usuario de las computadoras 
en riesgo. 

Las contraseñas deben ser 
mayores de 15 caracteres y 
combinar letras mayúsculas, 
minúsculas, númerosy signos. 
Las contraseñas deben cam¬ 
biarse frecuentemente. 

Crear una política de contrase¬ 


ñas quedefina el número mínimo 
de caracteres, prohibir el reclcla- 
mlento de contraseñas y definir 
el plazo máximo para renovarlas. 
Guardaren un programa de al¬ 
macenamiento protegido (co¬ 
mo Keepass http://keepass. 
¡nfo) las contraseñas anotadas 
en papeles, libretas, o archivos 
sin encriptación en la compu¬ 
tadora. Aquí puedes ver un tu- 
torlal para Instalar Keepass: 
https://securltylnabox.org/ 
es/keepass_prlncipal. Las 
computadoras MacBook tienen 
el sistema de “Acceso de Llave¬ 


ros” con la que puedes adminis¬ 
trar las contraseñas y guardarlas 
en forma encriptada. 

■ Usar una contraseña distin¬ 
ta para cada cuenta de correo 
electrónico.redessocialesysi- 
tios web. 

■ Crear Passphrases en lugar 
de Passwords. Las passphra¬ 
ses con conjuntos de cuatro 
o cinco palabras o contrase¬ 
ñas que funcionan juntas para 
abrir documentos, aplicacio¬ 
nes, programas o redes socia¬ 
les. Aquí puedes ver un tutoría I 
de cómo crear una passphrase 
con un dado: http://world.std. 
com/%7Ereinhold/diceware_ 
en_espanolA.htm 

■ Medir la fortaleza de las contra- 
señasensitiosde Internet: www. 
passwordmeter.com, https:// 
howsecurelsmypassword.net, 
https://www.microsoft.com/ 
en-au/security/pc-security/ 
password-checker.aspx 

■ Usar el programa Truecrypt 
para usar una contraseña en el 
arranque de la computadora y 
encrlptar el disco duro Interno. 

Puedes revisar este tutorial para 

la protección de equipos: 

■ http://www.slldeshare.net/ 
latinolntx/proteccion-de- 
equlpos-documentos-y- 
contrasenas 
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SECCION 7 

Almacenamiento 
y protección de la 
información 


L os periodistas suelen alma¬ 
cenar grandes cantidades 
de archivos electrónicos sin 
separarlosarchlvoscon informa¬ 
ción confidencial de los que no 
tienen datos que requieran pro¬ 
tección especial. 

Ese almacenamiento desor¬ 
ganizado de los archivos puede 
ser un factor de riesgo si perde¬ 
mos el control de la computado¬ 
ra o del equipo móvil. 

Quizá uno de los ejemplos 
más extremos de esa situación 
es el secuestro de dos periodis¬ 
tas 10 en Reynosa, Tamaullpas 
que cubrían el enfrentamien¬ 
to entre los carteles del Golfo 
y de los Zetas en la primavera 
de 2010. Uno de los reporteros 
llevaba en su computadora fo¬ 
tografías tomadas en una cere¬ 
monia mi litar que había ocurrido 
días atrás en la ciudad de Méxi¬ 
co. Al revisar las computadoras 


10 Ver: http://homozapping.com. 
mx/2012/OI/testimonio-de-un- 
periodista-sobreviviente-en-reynosa/ 


de los periodistas secuestra¬ 
dos, los secuestradores Inter¬ 
pretaron esas fotografías como 
una muestra de que los reporte- 
rostrabajaban para los Zetas, el 
grupo criminal que fue Integra¬ 
do por ex miembros del Ejérci¬ 
to mexicano. De alguna forma, 
el reportero pudo demostrar 
su condición profesional y con 
eso evitar el asesinato de él y su 
compañero. 

El ejemplo nos ofrece varias en¬ 
señanzas que los periodistas que 
cubren situaciones de alto riesgo 
tienen que recuperar. 

■ La primera es que hay que se¬ 
parar los archivos con Infor¬ 
mación sensible de los que no 
la tienen. La información sen¬ 
sible puede abarcar desde ar¬ 
chivos de Word con nombres, 
teléfonos o correos electróni¬ 
cos de fuentes de Información 
hasta notas escritas con datos 
acerca de la corrupción de fun¬ 
cionarlos públicos. Otros do¬ 
cumentos con datos de menor 
confidencialidad deben estar 
separados. 

■ Los documentos que el pe¬ 
riodista considere confiden¬ 
ciales deben guardarse en 
carpetas encriptadas con 
Truecrypt, un programa gra¬ 
tuito disponible en Internet 
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que permite la creación de 
drives encrlptados que só¬ 
lo pueden abrirse con una 
contraseña. Truecrypt per¬ 
mite la creación de carpetas 
encriptadas ocultas en otro 
documento como una fo¬ 
tografía, un documento de 
Power Point o un documen¬ 
to de Word. En esas carpetas 
pueden guardarse fotogra¬ 
fías con información que en 
otros contextos pueden ser 
motivo de riesgo para los pe¬ 
riodistas. 

Los periodistas deben viajar 
con computadoras y celulares 
"limpios” de Información. En 
caso de pérdida, robo o con¬ 
fiscación, el periodista pue¬ 
de asegurar que ningún dato 
confidencial está en riesgo. 
Eso significa que antes de sa¬ 
lir a realizar la cobertura, los 
periodistas deben mover las 
carpetas encriptadas a otras 
computadoras seguras y via¬ 
jar con computadoras vacías. 
Los periodistas pueden man¬ 
tener información no sensible 
en sus computadoras. 

En el caso de periodistas 
que trabajen para un medio, 
los reporteros pueden llevar 
computadoras de la empre¬ 
sa que estén especialmente 
preparadas para la cobertu- 
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ra de situaciones de riesgo. 
Los periodistas deben recor¬ 
dar que pueden encontrarse 
inesperadamente con situa¬ 
ciones de alto riesgo como 
retenes militares, policiales o 
crimina les donde sus equipos 
pueden ser sujetos a la confis¬ 
cación y revisión. En el caso 
de los fotógrafos, el riesgo es 
mayor pues suelen emplear 
sus equipos propios para la 
cobertura. 

Si crean archivos sensibles du¬ 
rante la cobertura, éstos deben 
ser almacenados en carpetas 
creadas con Truecrypt y ocul¬ 
tar en una fotografía u otro ar¬ 
chivo similar. 

Los periodistas también pue¬ 
den crear carpetas con True- 
crypt y almacenarlas en 
DropBox (https://www.dro- 
pbox.com) o Google Drlve 
(https://drive.google.com/). 
De esta manera, los archivos 
siempre estarán disponibles y 
protegidos con una encrlpta- 
clón doble. 


PROTOCOLO DE 
PROTECCIÓN DE 
DOCUMENTOS 

Los periodistas suelen teneraho- 
ra una gran cantidad de docu¬ 
mentos electrónicos que van 
acumulando en el transcurso de 


sus Investigaciones. El proble¬ 
ma no es sólo cómo administrar 
esa Información y tenerla siem¬ 
pre disponible y organizada, sino 
también cómo protegerla. 

En el contexto de situaciones 
de alto riesgo, a hora se ha vuelto 
Indispensable que los periodis¬ 
tas desarrollen habilidades para 
proteger su información, sobre 
todo aquella que incluye datos 
sensibles o confidenciales. Los 
datos que guardan periodistas 
de investigación suelen estar 
relacionados con evidencias de 
corrupción de funcionarios pú¬ 
blicos o asuntos relacionados 
con la delincuencia organiza¬ 
da. Esa es la razón por la que los 
atacantes de periodistas suelen 
apoderarse de sus computado¬ 
ras o dispositivos móviles (celu¬ 
lares o tabletas). 

Una de las formas de protec¬ 
ción de nuestros documentos es 
la codificación o encriptación 11 , 
que implica la conversión de un 
documento legible a uno ¡legible 
para quien no tiene la contraseña 
para decodificarlo. Si por alguna 
razón perdemos la memoria USB 
donde teníamos nuestro docu¬ 
mento, o si perdemos la compu¬ 


11 Para una explicación breve de la 
encriptación ve: http://www.uoc.edu/ 
inauguralOI/esp/encriptacion.html 


tadora, el teléfono o la tableta con 
ese documento, las personas no 
podrán leer el documento si no 
tienen la contraseña de decodi¬ 
ficación. 

La necesidad de encriptar la 
información alcanza también 
documentos que en un contex¬ 
to normal no tendrían por qué 
generar una situación de riesgo. 
Los especialistas en seguridad 
de la información recomiendan 
que siempre debemos trabajar 
con la ¡dea de que todos los es¬ 
cenarios son posibles, Incluidos 
los catastróficos que, en este ca¬ 
so, podrían consistir en la pérdida 
del control de toda la Información 
que tenemos. Si algo así pasara, 
no solamente nuestra informa¬ 
ción estaría en riesgo, sino tam¬ 
bién la seguridad de las fuentes 
periodísticas. 

La protección de documen¬ 
tos incluye la actualización de 
programas antlvlrus y el respal¬ 
do periódico de la información en 
discos duros externos. 

Aquí te ofrecemos una guía pa¬ 
ra encriptar tus documentos 
Word, queson normalmente los 
documentoscon losquetrabaja 
un periodista. 

■ http://www.slldeshare.net/ 

latlnolntx/codlflcaclon-de- 

documentos-de-word 




SECCION 8 

Navegación 
anónima 
en internet 


L a navegación anónima es 
fundamental para perio¬ 
distas o reporteros ciuda¬ 
danos que están investigando 
situaciones de riesgo o casos de 
corrupción. La navegación anó¬ 
nima consiste en disfrazar el có¬ 
digo IP (Internet Protocol) que 
el proveedor de servicios de in¬ 
ternet asigna cuando un nave¬ 
gador (web browser) se conecta 
con un Servidor(internetserver). 
Este número único está asociado 
con los datos de identificación del 
clientedel proveedordeservicios 
de internet. 

En el caso de los IP que son 
asignados a la navegación en las 
redacciones de los diarios, revis¬ 
tas, medios en línea o estaciones 
de radio o TV, el código está aso- 
ciadoalosdatosdelaempresa.Sin 
embargo, cuando el periodista na¬ 
vega desde su casa o desde su te¬ 
léfono celularotableta, es posible 
que el IP esté entonces asociado 
con sus datos personales. 

De esa manera, los funciona¬ 
rios públicos corruptos, las em- 
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Home About Tor Documentation 


Anonymity Online 

Protect your privacy. Defend yourself 
against network surveillance and traffic 


Download Tor 


► Tor prevenís people from 
learning your location or 
browsing habits. 

► Tor is for web browsers, 
Instant messaging clients, 
and more. 

► Tor is free and open 
source for Windows, Mac, 
Linux/Unix, and Android 


What is Tor? 

Tor is free software and an open network that 
helps you defend against traffic analysis, a 
form of network surveillance that threatens 
personal freedom and privacy, confidential 
business activities and relationships, and State 
security. 

Learn more about Tor » 


Why Anonymity Matters 

Tor protects you by bouncing your 
Communications around a distributed network 
of relays run by volunteers all around the worfd: 
it prevents somebody watching your Internet 
connection from learning what sites you visit, 
and it prevents the sites you visit from learning 
your physical location. 

Get involved with Tor » 


Download Voluntcer Donato 


Announcements 


For most uses, Tor provides the best 
21 available protection against a 

well-resourced observar. It's an open 
question how much protection Tor (or 
any other existing anonymous 
Communications tool) provides against the 
NSA's large-scale Internet surveillance. On its 
own, Tor cant protect against attacks against 
vulnerabilities on your Computer or its 
software; Tor is not the only tool you need to 
be secure on the internet. We're working on 
writing clear explanations for the issues, and 
the State of the research field as it stands. In 
the meantime, Bruc e .S chneie .r'.s a dvice may 
be useful. 

n New Tor Browser Bundle packages 
20 with Firefox fixes. Learn whafs new . 


in Tor, NSA, GCHQ, and QUICK ANT 


presas que puedan ser afectadas 
por la investigación periodística, 
o los grupos criminales, podrían 
conocer la identidad de los perio¬ 
distas a través del rastreo del IP. 

El IPtambiénpuedeserrevela- 
do en los encabezados ( headers ) 
de correo electrón icos inseguros. 

De cualquier manera, el pe¬ 
riodista o reportero ciudadano 
puede estar interesado en pro¬ 
teger su identidad a través de la 
navegación anónima. Una de las 
herramientas disponibles es el 
navegador de Tor (https://www. 
torproject.org). 

La plataforma Torutiliza una red 


deservidoresproxy que prestan su 
IPparaenmascararellPoriginaldel 
usuario de internet. Cuando el pe¬ 
riodista o reportero ciudadano es¬ 
tá conectado a la red Tor y abre un 
nuevo sitio de internet, el servidor 
proxy usa su propio IP, en lugardel 
IP de la computadora del usuario, 
para pedir los datos de un nuevo 
sitio a otro servidor. De esta mane¬ 
ra, la identidad del usuario queda 
protegida. 

En teléfonos celulares con sis¬ 
tema operativo Android, la plata¬ 
forma Tor puedeser usada a través 
de las aplicaciones Orboty Orweb. 

Conviene enrutar el teléfono 
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celular para aprovechar todas las 
ventajas de Tor en célula res, entre 
ellas, el uso anónimo de todas las 
aplicaciones que conectan al ce- 
lularcon internet. 

La protección de la privacidad in¬ 
cluye también el usodel prefijo https 
en todos los sitios donde haya que 
escribir una contraseña y el cuidado 
para no abrir sitios web con contra¬ 
seña en redes inalámbricas abiertas, 
sin contraseña de acceso. 

Algunos reporteros han ten ido 
que usar computadoras o acce¬ 
der a redes de internet en oficinas 
de prensa gubernamentales para 
enviar información cuando la ba¬ 
tería de sus equipos está agotada. 


Por esa razón, la alimentación de 
baterías es esencial en la cobertu¬ 
ra periodística. 

PROTOCOLOS DE 
NAVEGACIÓN ANÓNIMA 

■ Utilizar sitios de internet que 
tengan el prefijo https. Ese pre¬ 
fijo encripta la interacción en¬ 
tre el navegador de Internet y 
el servidor. 

■ Usar la herramienta https 
everywhere en el navegador 
Firefox. 

■ Usar la plataforma TOR ca¬ 
da vez que estemos haciendo 
una investigación en línea so¬ 
bre temas complicados. Aquí 



tienes un tutorial sobre cómo 
descargarla plataforma Tor en 
tu computadora: http://www. 
slldeshare.net/latinointx/ma- 
nual-para-usar-tor 

■ Usar Redes Privadas Virtuales 
(VPN por sus siglas en Inglés) 
para navegar en internet. Las 
VPN se utilizan como un túnel 
para proteger la privacidad de 
la navegación en internet. 

■ Usar otras herramientas co¬ 
mo Anonymox en el navega¬ 
dor Firefox. 

■ Evitar la grabación del histo¬ 
rial de navegación mientras 
usamos el navegadordeTOR. 

■ Utilizar sólo el acceso encrip- 
tadoa internetlnalámbrlco. 

■ Noabrlrcuentasquerequleran 
contraseñas en redes de acce¬ 
so Inalámbrico abierto (sin en- 
criptar) a internet. 

■ Usar módems USB para acce¬ 
der a Internet mientras esta¬ 
mos fuera de la oficina. 

■ UsarelambienteTORconOrbot 
y Orweb en la navegación de in¬ 
ternet en celulares y tabletas. 

Aquí puedes revisar un tutorial 

sobre la navegación anónima en 

internet: 

■ http://www.slideshare.net/ 
latinointx/proteccin-de-la- 
privacidad-y-navegacin- 
annima-en-internet 



















SECCION 9 

Protección de las 

comunicaciones 

digitales 


C on las revelaciones re¬ 
cientes sobre el espiona¬ 
je electrónico realizado 
por agencias de inteligencia es¬ 
tadounidense y la adquisición de 
equipos de espionaje por parte 
de gobiernos y empresas priva¬ 
das de espionaje, sabemos que la 
interceptación de toda la activi¬ 
dad electrón ¡cade los periodistas 
es una práctica frecuente en zo¬ 
nas de guerra. 

El riesgo inherente a esta vio¬ 
lación de la privacidad aumenta 
cuando quien espía las comunica¬ 
ciones yen general toda la activi¬ 
dad electro nica délos periodistas, 
es el crimen organizado o los fun¬ 
cionarlos públicos asociados con 
grupos criminales. 

Los periodistas y reporte¬ 
ros ciudadanos deben entonces 
proteger suscomunicaclones pa¬ 
ra que ninguna Información confi¬ 
dencial sea puesta en riesgo. 

Eso incluye la creación de cuen¬ 
tas de correo electrónico seguras, 
la encrlptación de chats o mensa¬ 
jería Instantánea, así como la en¬ 


crlptación de mensajes de texto y 

conversaciones vía telefónica. 

PROTOCOLO DE 
COMUNICACIÓN SEGURA 

■ Elaborar una política de co¬ 
municación que incluya vías 
abiertas y cerradas de comu¬ 
nicación cuando la naturaleza 
del tema sea delicada y sensi¬ 
ble. Eso significa que las vías 
abiertas serán no encriptadas 
y servirán para enviarcomuni- 
cación no confidencial, mien¬ 
tras que las vías cerradas serán 
usadas para transmitirsólo in¬ 
formación confidencial. En 
algunos casos, podría ser con¬ 
veniente usar vías abiertas no 
encriptadas para enviar infor¬ 
mación confidencial cuya di¬ 
vulgación no pone en riesgo la 
seguridad de las personas. 

■ Usar herramientas de codifica¬ 
ción en la transmisión de men¬ 
sajes vía correos electrónicos. 
ElserviciodeHushmail(https:// 
www.hushmail.com) encrip¬ 
ta el contenido de los mensa¬ 
jes. Hushmall tiene la ventaja de 
que no pide datos personales 
para abrir una cuenta. Sin em¬ 
bargo, la compañía sí tiene ac¬ 
ceso a nuestra contraseña. Otra 
desventaja de Hushmail es que 
¡os usuarios necesitan abrir sus 
cuentas por lo menos una vez 


cada tres semanas para evitar 
que las cuentas de Hushmall 
sean desactivadas. Actualmen¬ 
te, Hushmall realiza un cargo 
para reactivar cuentas suspen¬ 
didas. 

Otra forma de proteger el con¬ 
tenido de los correos electróni¬ 
cos es el uso de una herramienta 
gratuita y sencilla de usar en in¬ 
ternet: infoencrypt (http:// 
infoencrypt.com) . Esta herra¬ 
mienta nos permite copiar y 
pegar un texto previamente es- 
critoyencriptarlo mediante una 
contraseña. El texto encriptado 
puede a su vez copiarse y pe¬ 
garse en el cuerpo del mensa¬ 
je electrónico. El reto es enviar 
la contraseña al destinatario. In- 
foencrypt recomienda siempre 
enviar las contraseñas por una 
vía distinta. 

Existen otras alternativas ac¬ 
cesibles y sin costo para pro¬ 
teger la comunicación entre 
el periodista, sus fuentes o sus 
editores. El servicio de Riseup 
(https://help.riseup.net) en¬ 
cripta el mensaje electrónico 
en el tránsito desde el remi¬ 
tente hasta el destinatario. Ri¬ 
seup.netnoincluye el IPensus 
encabezados ni guardar las 
contraseñas elegidas por los 
usuarios. Con esas caracte¬ 
rísticas, Riseup.net es una de 
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las mejores posibilidades para 
proteger las comunicaciones 
del periodista. 

Evitar la anotación de informa¬ 
ción personal en las cuentas de 
correo electrónico, redes socia¬ 
les y plataformas de blogueo. 
Utllizarcuentas decorreo elec¬ 
trónico obtenidas desde la pla¬ 
taforma deTor para abrir blogs 
anónimos o cuentas de redes 
sociales también anónimas. 
Sólo acceder a esas cuentas 
anónimas desde el ambiente 
de navegación anónima Tor. 
Utilizar sólo cuentas de correo 
electrónico queocultan el IP de 
los usuarios de internet en los 
encabezados del mensaje. 
Utilizar un procedimiento de 
doble autenticación (contra¬ 
seña más código enviado al 
teléfono celular) para abrir las 
cuentas de correo electróni¬ 
co, mensajería instantánea o 
redes sociales. 


PROTOCOLO 
DE SEGURIDAD DEL CHAT 

Los periodistas y reporteros ciu¬ 
dadanos han descubierto que la 
mensajería instantánea es una de 
las formas más rápidas y acce¬ 
sibles para comunicarse con las 
fuentes, colegas o editores. 

Desafortunadamente esas 
plataformas no son seguras por¬ 


que transmiten los mensajes en 
texto plano sin encriptar. Aunque 
las comunicaciones por esos me¬ 
dios son rápidas, pueden serfácil- 
mente Interceptadas y leídas por 
otras personas. 

Existen sin embargo otras he¬ 
rramientas que nos ayudan a en¬ 
criptar las plataformas dechateo 
o mensajería Instantánea. Esas 
herramientas como Pldgin (ht- 
tp://www.pidgin.im) en sistemas 
operativos Windows o Adium 
(https://adium.lm) en ¡OS, usan 
un recurso llamado OTR (Off The 
Record) para encriptar servicios 
de mensajería instantánea co¬ 
mo GoogleChat, FacebookChat, 
Yahoo Messenger o Microsoft 
Messenger(MSN Messenger). 

■ Usaunacomblnaclóndechats 
Inseguros y seguros. Puedes 
usar por ejemplo Whatsapp 
y Google Talk encrlptado pa¬ 
ra reducir la atención de espías 
potenciales a tus conversacio¬ 
nes electrónicas. 

SEGURIDAD EN 
MENSAJES DETEXTO 

Los mensajes de texto son parti¬ 
cularmente vulnerables porque 
pueden ser leídos por cualquier 
persona que los intercepte. Una 
manera accesible de encripta ríos 
mensajes de texto es TextSecu re, 


una aplicación para encriptar los 
mensajes de texto en dispositivos 
móviles que usan Androld. 

La aplicación es gratultay pue¬ 
des bajarla en la tienda de Goo¬ 
gle Play. Aquí te encuentras con 
una guía para útil ¡zar TextSecure: 
https://securltylnabox.org/es/ 
node/3003 



***** 531 21-Dec-2011 

10,000+downloads 443KB 

ENCRIPTACIÓN DE 
LLAMADAS TELEFÓNICAS 

El Proyecto Guardián ha desa¬ 
rrollado la herramienta llamada 
Ostel (https://guardlanproject. 
info/apps/ostel/) para encriptar 
las comunicaciones telefónicas. 
Funciona en los sistemas opera¬ 
tivos de Android, iPhone, Black- 
berry, Nokia, PC, Macy Linux. 

■ https://ostel.me 








SECCION 10 

Uso seguro 
de redes sociales 


PROTOCOLO DE 
PROTECCIÓN DE TWITTER 

■ Crearunslstemadedobleauten- 
ticación (contraseña máscódigo 
numérico enviado al teléfono ce¬ 
lular) para abrir la cuenta de TWit¬ 
ter https://twitter.com). 

■ Usar HTTPS mientras trabajas 
en Twitter. 

■ Si abres una cuenta de Twitter 
anónima evita anotar tus datos 
reales de identidad. Sólo escribe 
datos ficticios que no estén rela¬ 
cionados contigo. 

■ Evita escribir datos personales 
en tu actividad en Twitter que re¬ 
velen patrones de conducta per¬ 
sonal como hábitos cotidianos, 
lugaresquefrecuentas, personas 
cercanas, afectos importantes, 
así como inclinaciones políticas. 

■ De manera normal, evitar geolo- 
calizarlostuits.Esoayudaanore- 
velarrutinasdiarias. 

■ Si te sientes en riesgo en una co¬ 
bertura noticiosa, activa la geo- 
localización de los tults. Eso te 
ayudará a recibirayuda rápida en 
casodeemergencia. 


■ Investiga las aplicaciones relacio- 
nadasconTwitterysólousaaque- 
llasquetienen buena reputación. 

■ Elimina las aplicaciones que ten¬ 
gan acceso a tus mensajes di¬ 
rectos en Twitter. Eso mantiene 
protegidos los mensajes. 

■ Cryptoperiodlsmo recomienda 
usarunacontraseñadlstintapara 
cadaunadelasredessoclalesque 
usa el periodista o el bloguero. 

PROTOCOLO DE 

PROTECCIÓN DE FACEBOOK 

■ Permanece atento a los cam¬ 
bios en las políticas de priva¬ 
cidad pues Facebook cambia 
constantemente los paráme¬ 
tros de privacidad. 

■ Acepta solicitudes de amistad 
solo de personas que conoces. 

■ Crea grupos de amistades con 
diferentes niveles de acceso a tu 
muro, biografía, gustos, fotos y 
contactos. 

■ Si aceptas una solicitud de amls- 
taddeunapersonaquedescono- 
ces, colócala en un grupo con los 
menores privilegios posibles. 

■ Mantén tus contactos privados. 
Esta medida sólo muestra con¬ 
tactos compartidos a los demás. 

■ Evita subir Información personal 
que pueda poner en riesgo tu In¬ 
tegridad o la de tu familia. 

* Acepta aplicaciones con buena 
reputación corroborada. 


Toma en cuenta que todo lo 
que subes a tu muro puede ser 
público con herramientas de 
búsqueda. 

Cuida lo que subes a Facebook. 
Considera que si una persona le 
“gusta” unafotoocomentario tu¬ 
yo, todos sus contactos pueden 
ver lo que tú subiste a Facebook. 
Elimina lostagsdetu rostroen las 
fotografías que otros suben a sus 
muros en Facebook. La red so¬ 
cial tiene un mecanismo de reco¬ 
nocimiento facial automatizado 
y puede poner tu nombre a fo¬ 
tografías que correspondan a tu 
perfil físico. 

Planea cuidadosamente lo que 
subes a Facebook. 

Sigue la página de Facebook 
Security: https://www.face 
book.com/security. 

Revisa la configuración de segu¬ 
ridad detu cuenta de Facebooky 
adopta lasslgulentesmedldas:a) 
Activa la navegación segura, b) 
Activa las notificaciones por co¬ 
rreo electrónico, c) Establececo- 
mo paso obligado un código de 
seguridad al iniciar sesión des¬ 
de un navegador desconocido, 
d) Activa el generador de códi¬ 
gos, e) limita los dispositivos re¬ 
conocidos para evitar que otras 
personas accedan a tu cuenta, f) 
revisa las sesiones activasy elimi¬ 
na aquellas que no reconozcas. 
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RECURSOS 


SECCIÓN 11 

Sitios web 



PERIODISTAS EN RIESGO 

https://per¡odistasenr¡esgo. 

crowdmap.com/main 

En español 

Organizaciones: International 
CenterforJournalists, Freedom 
House 

Mapa de agresiones a periodis¬ 
tas y blogueros en México. In¬ 
cluye el registro de agresiones 
digitales. 


MI MÉXICO TRANSPARENTE 

http://mimexicotransparente. 

com 

En español 

Organizaciones: International 
Centerfor Journalists, Freedom 
Flouse 

Análisis de las tendencias de 
agresiones a periodistas y blo¬ 
gueros en México. Forma par¬ 
te del proyecto general de uso 
de mapas digitales para reportar 
crimen y corrupción. 

IJNET 

En español 

Organización: International 
Centerfor Journalists 
Blog de Jorge Luis Sierra sobre 
seguridad digital. 

SECURITYIN A BOX 

https://securityinabox.org 

En español 

Organizaciones: Tactical Tech¬ 
nology Collective y Frontline De- 
fenders 

Este sitio web reúne práctica¬ 
mente todas las herramientas y 
programas de seguridad digital. 
Incluye instrucciones y tutoriales. 


O-'- 

OUICK CUIDE ID 
AIMIVES 

!§ n§ 

*4 4 

SCiMlIClM 

D flnhiw tolbbontim 

Worried about surveillance Online? 

:rL, 

A collection of our tips and how tos on alternatives 


ItZLLJL .. 

i you tonft prlwey ór Information 


W. jTg Freo .«lid. 


ciuicn»? 


QUICK GUIDE TO 



ALTERNATIVES 

https://alternatives.tacticaltech. 

org 

En inglés 

Organización: Tactical Techno¬ 
logy Collective 

Este sitio web reúne herramien¬ 
tas y programas de seguridad di¬ 
gital con una explicación breve 
de para qué sirve cada una. 

THE GUARDIAN PROJECT 

https://guardianproject.info 

En inglés 

Organización: The Guardian 
Project 

El grupo ha producido aplicacio¬ 
nes de seguridad digital para dis- 
















positivos móviles como teléfonos 
celularesytabletas:Orbot,Orweb, 
Gibberbot, ObscuraCam y Ostel. 

THE TOR PROJECT 

https://www.torproject.org 

En inglés 

Ofrece en forma gratuita la pla¬ 
taforma Tor para proteger la pri¬ 
vacidad del usuario y vigilancia 
en internet y el análisis de tráfico. 



SERVICIOS DE PROTECCIÓN 

http://protektor-blog.blogspot. 

com 

En inglés 

Organización: Protektor 
Blog sobre seguridad digital 

FUNDACIÓN FRONTERA 
ELECTRÓNICA 

https://www.eff.org 

En inglés 

Organización: Electronic Fron- 
tier Foundation 


Sitio web ded ¡cado a la protección 
de la privacidad. Creadores de Ht- 
tps Everywhere, la herramienta de 
encriptaclón de la navegación en In¬ 
ternet. Incluye blogs sobre las prin¬ 
cipales noticias relacionadas con la 
privacidad en línea. 

LIBERTAD DE INTERNET 

http://www.freedomhouse.org/ 

program/internet-freedom 

En inglés 

Organización: Freedom House 
Recursos sobre entrenamiento, 
campañas y reportes sobre la li¬ 
bertad de Internet y la defensa 
de la seguridad digital. 

ROBOTONO 

https://onorobot.Org/# 

En inglés 

Organización: Tactical T ech Co- 
llectlve 

Serle de animaciones sobre Ono 
Robot, un amigo virtual que cui¬ 
da de tu seguridad digital. 

SAFETY ON THE LINE: 
EXPOSING THE MITH OF 
MOBILE COMMUNICATION 
SECURITY 

http://www.freedomhouse.org/ 

report/speclal-reports/safety- 

line-exposing-myth-mobile- 

communicatlon-securlty 

En inglés 

Organización: Freedom House 
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Evaluación de la seguridad de la 
comunicación en teléfonos, pla¬ 
taformas y aplicaciones móviles 
en 12 países. 


(¿El ® IB- 


COMMUNITY TOOLS 


• ü n- a TTllpTl 


FREE SOFTWARE 


CROWDSTRIKE: 

COMMUNITY TOOLS 

http://www.crowdstrlke.com/ 

communlty-tools/ 

En inglés 

Organización: Crowdstrlke. 
Presenta Tortilla, una herramien¬ 
ta que permite un uso de la nave¬ 
gación anónima más seguro de 
Tor. También ofreceotras herra¬ 
mientas de seguridad. 

CRYTOPARTY 

http://www.cryptoparty.in 

En inglés 

Organización: Crlptoparty 
Organización de reuniones a ni¬ 
vel global para diseminar las he¬ 
rramientas de encriptación en la 
navegación de internet y la co¬ 
municación digital. 
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U.S. CERT. UNITED STATES 
COMPUTER EMERGENCY 
READINESS TEAM 

http://www.us-cert.gov/ncas/ 

tips/index 

En inglés 

Organización: Departamento de 
Seguridad Interna. 

Ofrece tips de seguridad comu¬ 
nes para usuarios no especiali¬ 
zados. 


SECCIÓN 12 

Otros manuales 


SEGURIDAD DIGITAL 
Y PRIVACIDAD PARA 
DEFENSORES DE DERECHOS 
HUMANOS 

http://www.frontlinedefenders. 


org/digital-security 

En español 

Organización: Front Line 
Defenders 

Manual de seguridad digital. 

BLOGUEO ANÓNIMO CON 
WORDPRESS YTOR 

http://advocacy.globalvoice- 

sonline.org/projects/guide/ 

En inglés 

Organización: Global Voices 
Manual para bloguearen forma 
anónima 



BLOGUEA POR UNA CAUSA 

http://advocacy. 

globalvoicesonline.org/ 

projects/guide-blog-for-a- 

cause/blog-por-una-causa/ 

En español 

Organización: Global Voices 
Quía para usar blogs para defen- 
deruna campaña por la justicia 
social. 



MANUAL PARA BLOGUEROS Y 
CIBER-DISIDENTES 

http://www.rsf.org/IMG/pdf/ 
guide_g b_md-2.pdf 

En inglés 

Organización: Reporteros Sin 
Fronteras 

Manual para el uso de blogs en 
sociedades represivas, incluye 
recomendaciones de seguridad 
digital. 

GUÍA PARA EVADIR LA 
CENSURA EN INTERNET 

http://www.civisec.org/guides/ 

everyones-guides 

En inglés 

Organización: ClvicSec 

SPEAKSAFE 

http://speaksafe.internews.org 

En español 

Organización: Internews 
Manual de seguridad digital 




























MANUAL DE SEGURIDAD 
PARA PERIODISTAS 

http://www.cpj.org/ 

es/2012/04/manual-de- 

seguridad-para-perlodistas-del- 

cpj.php 

En español 

Organización: Comité para la 
Protección de Periodistas 
Manual de seguridad para pe¬ 
riodistas que contiene reco¬ 
mendaciones de seguridad 
digital. 



GUIDE TO SAFELY AND 
SECURELY PRODUCING 
MEDIA 

http://smallworldnews.tv/gui- 

de/ 

En inglés 

Organización: Small World 
News 

Manual para producir medios 
con recomendaciones de segu¬ 
ridad. 




CryptoPeriodismo 



CRIPTOPERIODISMO 

http://cryptoperiodismo.org 

En español 

Organización: Pablo Mancini y 
Nelson Fernández 
Manual sobre seguridad digital 
para periodistas. 

SURVEILLANCE SELF 
DEFENSE 

https://ssd.eff.org 

En inglés 

Organización: Electronic Fron- 
tier Foundation 
Sitio sobre las leyes y tecnolo¬ 
gía de vigilancia electrónica gu¬ 
bernamental en Estados Unidos 
y las medidas apropiadas para 
evaluarel riesgoy tomarpasos 
para defenderse contra la vigi¬ 
lancia. 
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MacArthur 

The John D. and CatherineT. MacArthur Foundation 

Este manual se realizó 
con el apoyo de la 
Fundación MacArthur. 
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